目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2018-10596— Medtronic 2090 CareLink Programmer 安全漏洞

CVSS 7.1 · High EPSS 1.32% · P67
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2018-10596 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Medtronic 2090 Carelink Programmer Improper Restriction of Communication Channel to Intended Endpoints
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Medtronic 2090 CareLink Programmer uses a virtual private network connection to securely download updates. It does not verify it is still connected to this virtual private network before downloading updates. The affected products initially establish an encapsulated IP-based VPN connection to a Medtronic-hosted update network. Once the VPN is established, it makes a request to a HTTP (non-TLS) server across the VPN for updates, which responds and provides any available updates. The programmer-side (client) service responsible for this HTTP request does not check to ensure it is still connected to the VPN before making the HTTP request. Thus, an attacker could cause the VPN connection to terminate (through various methods and attack points) and intercept the HTTP request, responding with malicious updates via a man-in-the-middle attack. The affected products do not verify the origin or integrity of these updates, as it insufficiently relied on the security of the VPN. An attacker with remote network access to the programmer could influence these communications.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
通信信道对预期端点的不适当限制
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Medtronic 2090 CareLink Programmer 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Medtronic 2090 CareLink Programmer是美国Medtronic公司的一套便携式计算机产品。该产品用于在医疗行业中管理心脏设备并进行编程。 Medtronic 2090 CareLink Programmer所有版本中的受影响产品中存在安全漏洞,该漏洞源于产品在使用虚拟专用网络连接来下载安全更新之前,没有验证是否连接到该专用网络。本地攻击者可利用该漏洞影响网络通信。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Medtronic2090 CareLink Programmer All versions -
Medtronic29901 Encore Programmer All versions -

二、漏洞 CVE-2018-10596 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-10596 的情报信息

登录查看更多情报信息。

CVE-2018-10596 厂商安全公告 (1)

CVE-2018-10596 其他参考 (1)

同批安全公告 · Medtronic · 2018-07-02 · 共 3 条

CVE-2018-88706.4 MEDIUMMedtronic MyCareLink Patient Monitor、24950 MyCareLink Monitor和24952 MyCareLink Monitor 安全漏
CVE-2018-88686.2 MEDIUMMedtronic MyCareLink Patient Monitor、24950 MyCareLink Monitor和24952 MyCareLink Monitor 安全漏

IV. Related Vulnerabilities

V. Comments for CVE-2018-10596

暂无评论


发表评论