公開日:2025/07/25 最終更新日:2025/07/25
JVNVU#97399886
Medtronic製MyCareLink Patient Monitorにおける複数の脆弱性
Medtronicが提供するMyCareLink Patient Monitorには、複数の脆弱性が存在します。
- MyCareLink Patient Monitor model 24950 すべてのバージョン
- MyCareLink Patient Monitor model 24952 すべてのバージョン
Medtronicが提供するMyCareLink Patient Monitorには、次の複数の脆弱性が存在します。
- 重要な情報の平文保存(CWE-312)
- CVE-2025-4394
- パスワードなしでログイン可能(CWE-258)
- CVE-2025-4395
- 信頼できないデータのデシリアライゼーション(CWE-502)
- CVE-2025-4393
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 物理アクセス可能な攻撃者によってファイルを読み取られたり変更されたりする(CVE-2025-4394)
- 物理アクセス可能な攻撃者によってシステムにログインされる(CVE-2025-4395)
- ローカルネットワーク上の攻撃者によってサービス運用妨害(DoS)状態にされたり権限昇格されたりする(CVE-2025-4393)
アップデートする
2025年6月より本脆弱性に対応したアップデートが配信されています。
ワークアラウンドを実施する
また、開発者はワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
Medtronic | MyCareLink Patient Monitor Vulnerabilities(PDF) |