CRITICAL🇬🇧 English

CVE-2020-12045

Baxter Spectrum WBM — usługa Telnet z zakodowanymi na stałe danymi uwierzytelniającymi

CVSS 9.8v3.1pub. 2020-06-29upd. 2024-11-21

Moduł bezprzewodowej baterii Baxter Spectrum WBM uruchamia usługę Telnet na porcie 1023 z zakodowanymi na stałe (hard-coded) danymi uwierzytelniającymi. Podatność ta umożliwia nieuprawniony zdalny dostęp do urządzenia medycznego bez konieczności znajomości prawidłowych poświadczeń.

Pokaż oryginał (EN)

The Baxter Spectrum WBM (v17, v20D29, v20D30, v20D31, and v22D24) when used in conjunction with a Baxter Spectrum v8.x (model 35700BAX2), operates a Telnet service on Port 1023 with hard-coded credentials.

🤖 Analiza AI
Jak działa

Oprogramowanie układowe modułu WBM zawiera statycznie wbudowane dane uwierzytelniające (CWE-259, CWE-798), które nie mogą zostać zmienione przez administratora. Usługa Telnet nasłuchuje na porcie 1023 i akceptuje połączenia z sieci bez żadnych dodatkowych mechanizmów uwierzytelniania opartych na zmiennych danych. Atakujący posiadający dostęp sieciowy do urządzenia może skorzystać z tych znanych poświadczeń i uzyskać dostęp do systemu infuzyjnego.

Skutki

Atakujący może uzyskać pełny, nieautoryzowany zdalny dostęp do systemu infuzyjnego Baxter Spectrum, co stwarza ryzyko naruszenia poufności, integralności oraz dostępności urządzenia medycznego — w tym potencjalnej ingerencji w jego działanie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo ICS-CERT ICSMA-20-170-04). Zaleca się również izolację sieciową urządzeń medycznych, ograniczenie dostępu do portu 1023 na poziomie firewall oraz monitorowanie ruchu sieciowego do urządzeń infuzyjnych.

Kogo dotyczy

Baxter Spectrum WBM w wersjach v17, v20D29, v20D30, v20D31 oraz v22D24, używany w połączeniu z pompą infuzyjną Baxter Spectrum v8.x (model 35700BAX2)

Uwagi

Podatność dotyczy urządzeń medycznych stosowanych w środowiskach szpitalnych. Szczegółowe informacje opublikowano w poradniku ICS-CERT o numerze ICSMA-20-170-04 w dniu 29 czerwca 2020 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Baxter Sigma Spectrum Infusion System

    HW
    Baxter
    wszystkie wersje
  • Baxter Sigma Spectrum Infusion System Firmware

    OS
    Baxter
    8.0
  • Baxter Wireless Battery Module

    HW
    Baxter
    1720d2920d3020d3122d24
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-12047CRITICAL9.8PL ✓ten sam produkt

Baxter Spectrum WBM — zakodowane na stałe dane logowania w usłudze FTP

CVE-2020-12040CRITICAL9.8PL ✓ten sam produkt

Baxter Sigma Spectrum — nieszyfrowana komunikacja w systemie infuzji

CVE-2020-12041CRITICAL9.4PL ✓ten sam produkt

Baxter Spectrum WBM – niezabezpieczony interfejs telnet umożliwia dostęp do danych

CVE-2020-12043CRITICAL9.8PL ✓ten sam produkt

Baxter Spectrum WBM — niewyłączona usługa FTP po konfiguracji sieci bezprzewodowej

CVE-2014-5434CRITICAL9.8PL ✓ten sam produkt

Domyślne konto z zakodowanymi danymi logowania w Baxter SIGMA Spectrum