← volver
CVE-2025-4386mediumCWE-1263

Medtronic MyCareLink Patient Monitor Hardware Debug Port

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.8epss 0.2%
probabilidad de explotación
0.2%top 95% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El Monitor de Pacientes Medtronic MyCareLink tiene un puerto serial de depuración expuesto que puede ser accedido físicamente, permitiendo a un atacante llegar a una pantalla de inicio de sesión sin autenticación. Esto podría permitir acceso no autorizado a datos de monitoreo del paciente o funciones del dispositivo.

Detalle técnico

Una interfaz serial UART en el Monitor de Pacientes Medtronic MyCareLink expone un prompt de inicio de sesión sin autenticación para un atacante con acceso físico al dispositivo. La vulnerabilidad requiere proximidad física pero elude mecanismos de autenticación estándar, permitiendo potencialmente acceso administrativo o cambios en la configuración de un dispositivo médico crítico.

Resumen generado y traducido por IA a partir de la descripción oficial.
Medtronic MyCareLink Patient Monitor has an internal serial interface, which allows an attacker with physical access to access a login prompt via a UART terminal.​
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H