漏洞概述 漏洞名称: Dräger Infinity M540 VG4.1.1 Spoofing and DoS via Network Message Handling CVE编号: CVE-2019-25719 CVSS评分: 8.8 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N CWE编号: CWE-924 Improper Enforcement of Message Integrity During Transmission in a Communication Channel 发布日期: 6/2/2026 严重程度: HIGH 描述 Dräger Infinity Acute Care System 和 Standalone Infinity M540 患者监测器运行软件版本 VG4.1.1、VG4.0.3 及更低版本,存在网络消息处理漏洞,允许网络相邻的攻击者篡改或伪造数据,导致服务拒绝条件。攻击者可以通过访问启用的 Infinity 网络端口或物理接近无线接入点,修改设备设置(如警报状态或警报限制),并通过传入数据淹没系统,导致设备重启并失去网络功能。 影响范围 受影响产品: - Infinity Acute Care System <= VG4.1.1, VG4.0.3, lower than VG4.0.3 - Standalone Infinity M540 patient monitor <= VG4.1.1, lower than VG4.1.1 修复方案 参考链接: Vendor Advisory