Dräger Infinity M300是德国Dräger公司的一款可穿戴遥测患者监护设备。 Dräger Infinity M300 patient worn monitors VG2.x版本及之前版本存在资源管理错误漏洞,该漏洞源于基于网络的拒绝服务问题,可能导致攻击者重复触发设备重启直至进入故障状态。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Dräger | Infinity M300 | VG2.x≤ VG2.3.1 |
affected |
VG3.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Dräger | Infinity M300 | VG2.x ~ VG2.3.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-25719 | 8.6 HIGH | Dräger Infinity M540 VG4.1.1 Spoofing and DoS via Network Message Handling |
| CVE-2022-4992 | 8.6 HIGH | Dräger Infinity M540 VG4.1.1 Spoofed Network Message Handling DoS/Tampering |
| CVE-2021-4478 | 8.2 HIGH | Dräger CC-Vision Basic and CC-Vision E-Cal Out-of-Bounds Write via Malicious GDT File |
| CVE-2021-4481 | 8.2 HIGH | Dräger Protector Software Local Privilege Escalation via Insecure File Permissions |
| CVE-2021-4480 | 8.2 HIGH | Dräger Protector Software Local Privilege Escalation via Insecure File Permissions |
| CVE-2019-25722 | 7.6 HIGH | Dräger SC Monitoring Devices Hard-coded Credentials and DoS |
| CVE-2024-14036 | 7.5 HIGH | Dräger Core 1.0.5 Denial of Service via Malformed SDC Message |
| CVE-2025-15653 | 6.8 MEDIUM | Dräger Zeus IE Anesthesia Workstation USB Interface Privilege Escalation |
| CVE-2019-25721 | 6.5 MEDIUM | Dräger Infinity M300 VG2.3.1 Network-Based Denial of Service |
| CVE-2019-25717 | 4.3 MEDIUM | Dräger Infinity Delta/Kappa Patient Monitors Unauthenticated Log File Disclosure |
| CVE-2019-25723 | 4.0 MEDIUM | Dräger Perseus A500 2.00-2.02 DoS via Medibus Interface |
| CVE-2021-4479 | 4.0 MEDIUM | Dräger Atlan A350 1.00 <= 1.01 DoS via Medibus Interface |
No comments yet