Medtronic MiniMed 600 Series Pump System Communication Issue
13Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 4.8epss 0.3%
exploitation probability
0.3%top 76% of all CVEs
observed exploitation
nono source reports it
A vulnerability exists which could allow an unauthorized user to learn aspects of the communication protocol used to pair system components while the pump is being paired with other system components. Exploitation requires nearby wireless signal proximity with the patient and the device; advanced technical knowledge is required for exploitation. Please refer to the Medtronic Product Security Bulletin for guidance
CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
Affected products
Medtronic · Minimed 600 Series Insulin PumpReferences
https://global.medtronic.com/xg-en/product-security/security-bulletins/minimed-600-series-communication-issue.htmlhttps://www.cisa.gov/news-events/ics-medical-advisories/icsma-22-263-01https://www.cisa.gov/uscert/ics/advisories/icsma-22-263-01https://www.medtronic.com/en-us/e/product-security/security-bulletins/minimed-600-series-communication-issue.html