Logo Team82 Claroty
Menace élevée

CVE-2025-1204

FONCTIONNALITÉ CACHÉE DU CWE-912 :

Le fichier binaire de « mise à jour » dans le firmware du produit affecté envoie des tentatives de montage sur une adresse IP routable et codée en dur, contournant ainsi les paramètres réseau existants du équipement . La fonction se déclenche si vous appuyez sur le bouton « C » à un moment précis pendant le processus de démarrage. Si un pirate est capable de contrôler ou d'usurper cette adresse IP, il peut télécharger et écraser des fichiers sur l' équipement.

Conformément aux recommandations de la FDA, la CISA recommande aux utilisateurs de retirer tous les dispositifs Contec CMS8000 de leurs réseaux.

Si les propriétaires d'actifs ne peuvent pas supprimer les périphériques de leurs réseaux, les utilisateurs doivent bloquer 202.114.4.0/24 de leurs réseaux ou bloquer 202.114.4.119 et 202.114.4.120.

Veuillez noter que cet équipement peut être réétiqueté et vendu par des revendeurs.

En savoir plus ici : Les moniteurs patient CONTEC CMS8000 contiennent -ils une porte arrière chinoise ? La réalité est plus compliquée...

Informations sur les risques

ID CVE

CVE-2025-1204

Fournisseur

Contec

Produit

CMS8000

CVSS v3

7.5

Conseils


Politique de divulgation

Team82 s’engage à signaler en privé les vulnérabilités aux fournisseurs concernés de manière coordonnée et opportune afin d’assurer la sécurité de l’écosystème de cybersécurité dans le monde entier. Pour interagir avec le fournisseur et la communauté de recherche, Team82 vous invite à télécharger et à partager notre Politique de divulgation coordonnée. Team82 respectera ce processus de signalement et de divulgation lorsque nous découvrirons des vulnérabilités dans les produits et services.

E-mail public et clé PGP

Team82 a également mis sa clé PGP publique à la disposition du fournisseur et de la communauté de recherche pour échanger avec nous des informations sur la vulnérabilité et la recherche en toute sécurité.

Claroty
LinkedIn Twitter YouTube Facebook