CVE-2021-26248: falha de média gravidade em Philips MRI 1.5T
Philips MRI 1.5T and 3T Incorrect Ownership Assignment
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Os aparelhos de ressonância magnética Philips (versões 5.3 a 5.8.1) têm uma falha de segurança que permite que pessoas não autorizadas acessem recursos de imagem médica que não deveriam alcançar. Isso é perigoso porque pode expor dados sensíveis de pacientes ou permitir manipulação de equipamentos médicos críticos.
Vulnerabilidade CWE-708 nos sistemas Philips MRI 1.5T e 3T não aplica corretamente controle de acesso aos recursos de imagem médica. Um ator não autorizado pode acessar recursos restritos sem verificação adequada de autenticação ou autorização, comprometendo potencialmente a confidencialidade dos dados de pacientes e a integridade do sistema.
No mesmo produto, das mais perigosas para as menos.