BDU:2022-04692 (CVE-2020-16238) — уязвимость механизма импорта конфигурации микропрограммного обеспечения медицинских аппаратов B. Braun Melsungen
По данным БДУ ФСТЭК России, по состоянию на 01.08.2022.
Средний — 6.7/10 Устранена
Уязвимость механизма импорта конфигурации микропрограммного обеспечения медицинских аппаратов B. Braun Melsungen AG SpaceCom и B. Braun Melsungen AG Data module compactplus связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить привилегии до уровня root
Кого касается и что делать
- Уязвимое ПО: SpaceCom (B. Braun Melsungen) — версии до L81; Data module compact plus (B. Braun Melsungen) — версии A10, A11
- Что делать: уязвимость устранена производителем — применить исправления: www.bbraun.com
Сведения об уязвимости
| Идентификаторы | BDU:2022-04692 · CVE-2020-16238 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 6.7; CVSS 2.0 — 7.2) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права администратора, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость механизма импорта конфигурации микропрограммного обеспечения медицинских аппаратов B. Braun Melsungen AG SpaceCom и B. Braun Melsungen AG Data module compactplus, позволяющая нарушителю повысить привилегии до уровня root |
| Даты | Опубликована: 01.08.2022 · Обновлена ФСТЭК: 01.08.2022 · Выявлена: 22.10.2020 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-269 — небезопасное управление привилегиями |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: злоупотребление функционалом |
Уязвимое ПО
- SpaceCom (B. Braun Melsungen) — до L81 · ПО программно-аппаратного средства
- Data module compact plus (B. Braun Melsungen) — версии A10, A11 · ПО программно-аппаратного средства
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций производителя
- www.bbraun.com/en/products-and-therapies/services/b-braun…



