CRITICAL🇬🇧 English

CVE-2020-12047

Baxter Spectrum WBM — zakodowane na stałe dane logowania w usłudze FTP

CVSS 9.8v3.1pub. 2020-06-29upd. 2024-11-21

Moduł Baxter Spectrum WBM w domyślnej konfiguracji fabrycznej uruchamia usługę FTP z zakodowanymi na stałe danymi logowania. Podatność pozwala nieuwierzytelnionemu atakującemu zdalnie uzyskać dostęp do urządzenia bez znajomości hasła.

Pokaż oryginał (EN)

The Baxter Spectrum WBM (v17, v20D29, v20D30, v20D31, and v22D24), when used with a Baxter Spectrum v8.x (model 35700BAX2) in a factory-default wireless configuration enables an FTP service with hard-coded credentials.

🤖 Analiza AI
Jak działa

W fabrycznej konfiguracji bezprzewodowej moduł Baxter Spectrum WBM (wersje v17, v20D29, v20D30, v20D31 oraz v22D24), współpracujący z pompą infuzyjną Baxter Spectrum v8.x (model 35700BAX2), aktywuje usługę FTP z niezmiennymi, wbudowanymi w oprogramowanie danymi uwierzytelniającymi. Atakujący znający te zakodowane na stałe poświadczenia — dostępne na przykład poprzez analizę firmware'u lub dokumentację — może bez żadnych przeszkód zalogować się do urządzenia przez sieć. Nie jest wymagana żadna interakcja ze strony użytkownika ani posiadanie uprawnień.

Skutki

Atakujący może uzyskać pełny zdalny dostęp do urządzenia, co potencjalnie umożliwia odczyt i modyfikację danych konfiguracyjnych oraz naraża na ryzyko integralność i dostępność systemu infuzyjnego stosowanego w środowisku medycznym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo ICS-CERT ICSMA-20-170-04). Jako środek doraźny należy unikać stosowania fabrycznej konfiguracji bezprzewodowej oraz izolować urządzenia medyczne w dedykowanych segmentach sieci z ograniczonym dostępem.

Kogo dotyczy

Baxter Spectrum WBM w wersjach v17, v20D29, v20D30, v20D31 oraz v22D24, używany z pompą infuzyjną Baxter Spectrum v8.x (model 35700BAX2) w domyślnej fabrycznej konfiguracji bezprzewodowej

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Baxter Sigma Spectrum Infusion System

    HW
    Baxter
    wszystkie wersje
  • Baxter Sigma Spectrum Infusion System Firmware

    OS
    Baxter
    8.0
  • Baxter Wireless Battery Module

    HW
    Baxter
    1720d2920d3020d3122d24
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-12045CRITICAL9.8PL ✓ten sam produkt

Baxter Spectrum WBM — usługa Telnet z zakodowanymi na stałe danymi uwierzytelniającymi

CVE-2020-12040CRITICAL9.8PL ✓ten sam produkt

Baxter Sigma Spectrum — nieszyfrowana komunikacja w systemie infuzji

CVE-2020-12041CRITICAL9.4PL ✓ten sam produkt

Baxter Spectrum WBM – niezabezpieczony interfejs telnet umożliwia dostęp do danych

CVE-2020-12043CRITICAL9.8PL ✓ten sam produkt

Baxter Spectrum WBM — niewyłączona usługa FTP po konfiguracji sieci bezprzewodowej

CVE-2014-5434CRITICAL9.8PL ✓ten sam produkt

Domyślne konto z zakodowanymi danymi logowania w Baxter SIGMA Spectrum