| |
Podatność CVE-2017-12714
Publikacja: 2018-04-25
Opis: |
Abbott Laboratories pacemakers manufactured prior to Aug 28, 2017 do not restrict or limit the number of correctly formatted "RF wake-up" commands that can be received, which may allow a nearby attacker to repeatedly send commands to reduce pacemaker battery life. CVSS v3 base score: 5.3, CVSS vector string: AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H. Abbott has developed a firmware update to help mitigate the identified vulnerabilities. |
Typ:
CWE-920
CVSS2 => (AV:A/AC:L/Au:N/C:N/I:N/A:C)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
6.1/10 |
6.9/10 |
6.5/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Sieć lokalna |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Brak |
Brak |
Pełny |
Referencje: |
http://www.securityfocus.com/bid/100523
https://ics-cert.us-cert.gov/advisories/ICSMA-17-241-01
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|