Philips IntelliVue MX40 におけるデータ処理に関する脆弱性
タイトル Philips IntelliVue MX40 におけるデータ処理に関する脆弱性
概要

Philips IntelliVue MX40 には、データ処理に関する脆弱性が存在します。

想定される影響 サービス運用妨害 (DoS) 状態にされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2017年9月11日0:00
登録日 2018年6月27日16:53
最終更新日 2018年6月27日16:53
CVSS3.0 : 警告
スコア 6.5
ベクター CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS2.0 : 警告
スコア 6.1
ベクター AV:A/AC:L/Au:N/C:N/I:N/A:C
影響を受けるシステム
フィリップス
IntelliVue MX40 ファームウェア B.06.18
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2018年06月27日]
  掲載
2018年6月27日16:53

NVD脆弱性情報
CVE-2017-9658
概要

Certain 802.11 network management messages have been determined to invoke wireless access point blacklisting security defenses when not required, which can necessitate intervention by hospital staff to reset the device and reestablish a network connection to the Wi-Fi access point. During this state, the Philips IntelliVue MX40 Version B.06.18 can either connect to an alternative access point within signal range for association to a central monitoring station, or it can remain in local monitoring mode until the device is reset by hospital staff. CVSS v3 base score: 6.5, CVSS vector string: AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H. Philips has released software update, Version B.06.18, to fix the improper cleanup on thrown exception vulnerability, and implement mitigations to reduce the risk associated with the improper handling of exceptional conditions vulnerability. The software update implements messaging and alarming on the MX40 and at the central monitoring station, when the MX40 disconnects from the access point.

公表日 2018年5月1日0:29
登録日 2021年1月26日13:31
最終更新日 2024年11月21日12:36
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:philips:intellivue_mx40_firmware:*:*:*:*:*:*:*:* b.06.18
実行環境
1 cpe:2.3:h:philips:intellivue_mx40:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧