← volver
CVE-2020-16238mediumCWE-269

B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.7epss 0.2%
probabilidad de explotación
0.2%top 85% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un mecanismo de importación de configuración en dispositivos médicos B. Braun permite que atacantes con acceso a la línea de comandos escalen sus privilegios a root, obteniendo control total del sistema.

Detalle técnico

Fallo de gestión inadecuada de privilegios (CWE-269) en el mecanismo de importación de configuración del B. Braun SpaceCom (L81/U61 y anteriores) y Data module compactplus (A10-A11) permite que atacantes locales con acceso a línea de comandos escalen privilegios a root, eludiendo controles de acceso.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in the configuration import mechanism of the B. Braun Melsungen AG SpaceCom Version L81/U61 and earlier, and the Data module compactplus Versions A10 and A11 allows attackers with command line access to the underlying Linux system to escalate privileges to the root user.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H