Podatność w serwerach telemetrycznych i stacjach centralnych GE Healthcare umożliwia nieuwierzytelnionemu atakującemu uzyskanie dostępu do klucza prywatnego SSH przechowywanego w plikach konfiguracyjnych. Oceniona jako krytyczna (CVSS 10.0), stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury medycznej.
▸ Pokaż oryginał (EN)
In ApexPro Telemetry Server, Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Information Center (CIC) Versions 4.X and 5.X, CARESCAPE Telemetry Server Version 4.3, CARESCAPE Central Station (CSCS) Versions 1.X, a vulnerability exists in the affected products that could allow an attacker to obtain access to the SSH private key in configuration files.
Klucz prywatny SSH jest przechowywany w plikach konfiguracyjnych urządzeń w sposób niezabezpieczony (CWE-256: niechronione przechowywanie poświadczeń, CWE-522: niewystarczająco chronione dane uwierzytelniające). Atakujący zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, może odczytać te pliki i pozyskać klucz prywatny SSH. Posiadanie klucza prywatnego umożliwia podszywanie się pod urządzenie lub nawiązywanie autoryzowanych połączeń SSH do innych systemów w sieci.
Atakujący może uzyskać dostęp do klucza prywatnego SSH, co potencjalnie pozwala na nieautoryzowane logowanie do systemów sieciowych, przechwycenie komunikacji oraz dalsze kompromitowanie infrastruktury medycznej. Wysoki wpływ na poufność, integralność i dostępność wskazuje na możliwość pełnego przejęcia kontroli nad dotkniętymi systemami.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (advisory ICS-CERT ICSMA-20-023-01). Dodatkowo zaleca się izolację sieciową dotkniętych urządzeń, ograniczenie dostępu do nich wyłącznie do zaufanych hostów oraz rotację kluczy SSH po wdrożeniu poprawek.
GE Healthcare ApexPro Telemetry Server w wersjach 4.2 i wcześniejszych; GE Healthcare CARESCAPE Telemetry Server w wersjach 4.2 i wcześniejszych oraz wersja 4.3; GE Healthcare Clinical Information Center (CIC) w wersjach z rodziny 4.X i 5.X; GE Healthcare CARESCAPE Central Station (CSCS) w wersjach z rodziny 1.X
Podatność dotyczy urządzeń medycznych klasy krytycznej stosowanych w środowiskach szpitalnych. Advisory zostało opublikowane przez ICS-CERT (ICSMA-20-023-01) w dniu 23 stycznia 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HGehealthcare Apexpro Telemetry Server
HWGehealthcarewszystkie wersjeGehealthcare Apexpro Telemetry Server Firmware
OSGehealthcare≤ 4.2Gehealthcare Carescape Central Station Mai700
HWGehealthcarewszystkie wersjeGehealthcare Carescape Central Station Mai700 Firmware
OSGehealthcare1.0Gehealthcare Carescape Central Station Mas700
HWGehealthcarewszystkie wersjeGehealthcare Carescape Central Station Mas700 Firmware
OSGehealthcare1.0Gehealthcare Carescape Telemetry Server Mp100r
HWGehealthcarewszystkie wersjeGehealthcare Carescape Telemetry Server Mp100r Firmware
OSGehealthcare4.3≤ 4.2Gehealthcare Clinical Information Center Mp100d
HWGehealthcarewszystkie wersjeGehealthcare Clinical Information Center Mp100d Firmware
OSGehealthcare4.05.0Gehealthcare Clinical Information Center Mp100r
HWGehealthcarewszystkie wersjeGehealthcare Clinical Information Center Mp100r Firmware
OSGehealthcare4.05.0
Powiązane podatności
RCE poprzez brak walidacji danych wejściowych w GE Healthcare — systemy telemetryczne
GE Healthcare: zakodowane dane SMB umożliwiające RCE
GE Healthcare — nieautoryzowane przesyłanie plików przez mechanizm aktualizacji
Słabe szyfrowanie RDP umożliwia RCE w urządzeniach GE Healthcare
In ApexPro Telemetry Server Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Informat...