ГрамотаИБ ГрамотаИБ

BDU:2015-10323

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:C

Уязвимость микропрограммного обеспечения медицинского аппарата Hospira Lifecare PCA, позволяющая нарушителю получить контроль над устройством

Соответствие зарубежным идентификаторам

CVE-2015-3459

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения медицинского аппарата Hospira Lifecare PCA заключается в отсутствии авторизации при подключении по протоколу Telnet на порт 23. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить контроль над устройством

Способ устранения

Использование межсетевого экрана для фильтрации сетевых пакетов, направляемых к устройству по протоколу Telnet

Сведения записи

Дата публикации: 15.06.2015
Класс уязвимости: Уязвимость архитектуры
Статус: Потенциальная уязвимость
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Hospira Inc.Микропрограммное обеспечения медицинского аппарата Hospira Lifecare PCA412Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.