CRITICAL🇬🇧 English

CVE-2020-6961

Ujawnienie klucza prywatnego SSH w produktach GE Healthcare

CVSS 10.0v3.1pub. 2020-01-24upd. 2024-11-21

Podatność w serwerach telemetrycznych i stacjach centralnych GE Healthcare umożliwia nieuwierzytelnionemu atakującemu uzyskanie dostępu do klucza prywatnego SSH przechowywanego w plikach konfiguracyjnych. Oceniona jako krytyczna (CVSS 10.0), stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury medycznej.

Pokaż oryginał (EN)

In ApexPro Telemetry Server, Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Information Center (CIC) Versions 4.X and 5.X, CARESCAPE Telemetry Server Version 4.3, CARESCAPE Central Station (CSCS) Versions 1.X, a vulnerability exists in the affected products that could allow an attacker to obtain access to the SSH private key in configuration files.

🤖 Analiza AI
Jak działa

Klucz prywatny SSH jest przechowywany w plikach konfiguracyjnych urządzeń w sposób niezabezpieczony (CWE-256: niechronione przechowywanie poświadczeń, CWE-522: niewystarczająco chronione dane uwierzytelniające). Atakujący zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, może odczytać te pliki i pozyskać klucz prywatny SSH. Posiadanie klucza prywatnego umożliwia podszywanie się pod urządzenie lub nawiązywanie autoryzowanych połączeń SSH do innych systemów w sieci.

Skutki

Atakujący może uzyskać dostęp do klucza prywatnego SSH, co potencjalnie pozwala na nieautoryzowane logowanie do systemów sieciowych, przechwycenie komunikacji oraz dalsze kompromitowanie infrastruktury medycznej. Wysoki wpływ na poufność, integralność i dostępność wskazuje na możliwość pełnego przejęcia kontroli nad dotkniętymi systemami.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICS-CERT ICSMA-20-023-01). Dodatkowo zaleca się izolację sieciową dotkniętych urządzeń, ograniczenie dostępu do nich wyłącznie do zaufanych hostów oraz rotację kluczy SSH po wdrożeniu poprawek.

Kogo dotyczy

GE Healthcare ApexPro Telemetry Server w wersjach 4.2 i wcześniejszych; GE Healthcare CARESCAPE Telemetry Server w wersjach 4.2 i wcześniejszych oraz wersja 4.3; GE Healthcare Clinical Information Center (CIC) w wersjach z rodziny 4.X i 5.X; GE Healthcare CARESCAPE Central Station (CSCS) w wersjach z rodziny 1.X

Uwagi

Podatność dotyczy urządzeń medycznych klasy krytycznej stosowanych w środowiskach szpitalnych. Advisory zostało opublikowane przez ICS-CERT (ICSMA-20-023-01) w dniu 23 stycznia 2020 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Gehealthcare Apexpro Telemetry Server

    HW
    Gehealthcare
    wszystkie wersje
  • Gehealthcare Apexpro Telemetry Server Firmware

    OS
    Gehealthcare
    ≤ 4.2
  • Gehealthcare Carescape Central Station Mai700

    HW
    Gehealthcare
    wszystkie wersje
  • Gehealthcare Carescape Central Station Mai700 Firmware

    OS
    Gehealthcare
    1.0
  • Gehealthcare Carescape Central Station Mas700

    HW
    Gehealthcare
    wszystkie wersje
  • Gehealthcare Carescape Central Station Mas700 Firmware

    OS
    Gehealthcare
    1.0
  • Gehealthcare Carescape Telemetry Server Mp100r

    HW
    Gehealthcare
    wszystkie wersje
  • Gehealthcare Carescape Telemetry Server Mp100r Firmware

    OS
    Gehealthcare
    4.3≤ 4.2
  • Gehealthcare Clinical Information Center Mp100d

    HW
    Gehealthcare
    wszystkie wersje
  • Gehealthcare Clinical Information Center Mp100d Firmware

    OS
    Gehealthcare
    4.05.0
  • Gehealthcare Clinical Information Center Mp100r

    HW
    Gehealthcare
    wszystkie wersje
  • Gehealthcare Clinical Information Center Mp100r Firmware

    OS
    Gehealthcare
    4.05.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-6962CRITICAL10.0PL ✓ten sam produkt

RCE poprzez brak walidacji danych wejściowych w GE Healthcare — systemy telemetryczne

CVE-2020-6963CRITICAL10.0PL ✓ten sam produkt

GE Healthcare: zakodowane dane SMB umożliwiające RCE

CVE-2020-6965CRITICAL9.9PL ✓ten sam produkt

GE Healthcare — nieautoryzowane przesyłanie plików przez mechanizm aktualizacji

CVE-2020-6966CRITICAL10.0PL ✓ten sam produkt

Słabe szyfrowanie RDP umożliwia RCE w urządzeniach GE Healthcare

CVE-2020-6964HIGH8.6ten sam produkt

In ApexPro Telemetry Server Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Informat...