Moduł bezprzewodowej baterii Baxter Spectrum WBM uruchamia usługę Telnet na porcie 1023 z zakodowanymi na stałe (hard-coded) danymi uwierzytelniającymi. Podatność ta umożliwia nieuprawniony zdalny dostęp do urządzenia medycznego bez konieczności znajomości prawidłowych poświadczeń.
▸ Pokaż oryginał (EN)
The Baxter Spectrum WBM (v17, v20D29, v20D30, v20D31, and v22D24) when used in conjunction with a Baxter Spectrum v8.x (model 35700BAX2), operates a Telnet service on Port 1023 with hard-coded credentials.
Oprogramowanie układowe modułu WBM zawiera statycznie wbudowane dane uwierzytelniające (CWE-259, CWE-798), które nie mogą zostać zmienione przez administratora. Usługa Telnet nasłuchuje na porcie 1023 i akceptuje połączenia z sieci bez żadnych dodatkowych mechanizmów uwierzytelniania opartych na zmiennych danych. Atakujący posiadający dostęp sieciowy do urządzenia może skorzystać z tych znanych poświadczeń i uzyskać dostęp do systemu infuzyjnego.
Atakujący może uzyskać pełny, nieautoryzowany zdalny dostęp do systemu infuzyjnego Baxter Spectrum, co stwarza ryzyko naruszenia poufności, integralności oraz dostępności urządzenia medycznego — w tym potencjalnej ingerencji w jego działanie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo ICS-CERT ICSMA-20-170-04). Zaleca się również izolację sieciową urządzeń medycznych, ograniczenie dostępu do portu 1023 na poziomie firewall oraz monitorowanie ruchu sieciowego do urządzeń infuzyjnych.
Baxter Spectrum WBM w wersjach v17, v20D29, v20D30, v20D31 oraz v22D24, używany w połączeniu z pompą infuzyjną Baxter Spectrum v8.x (model 35700BAX2)
Podatność dotyczy urządzeń medycznych stosowanych w środowiskach szpitalnych. Szczegółowe informacje opublikowano w poradniku ICS-CERT o numerze ICSMA-20-170-04 w dniu 29 czerwca 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaxter Sigma Spectrum Infusion System
HWBaxterwszystkie wersjeBaxter Sigma Spectrum Infusion System Firmware
OSBaxter8.0Baxter Wireless Battery Module
HWBaxter1720d2920d3020d3122d24
Powiązane podatności
Baxter Spectrum WBM — zakodowane na stałe dane logowania w usłudze FTP
Baxter Sigma Spectrum — nieszyfrowana komunikacja w systemie infuzji
Baxter Spectrum WBM – niezabezpieczony interfejs telnet umożliwia dostęp do danych
Baxter Spectrum WBM — niewyłączona usługa FTP po konfiguracji sieci bezprzewodowej
Domyślne konto z zakodowanymi danymi logowania w Baxter SIGMA Spectrum