Hospira Communication Engine 基于栈的缓冲区溢出漏洞 CVE-2015-7909 CNNVD-201601-602

7.5 AV AC AU C I A
发布: 2016-01-22
修订: 2016-02-09

Hospira LifeCare PCA Infusion System、Plum A+ Infusion System和Plum A+3 Infusion System都是美国赫升瑞(Hospira)公司的智能输液系统。Hospira Communication Engine(CE)是其中的一个用于与外部系统通信的以太网端口组件。 Hospira CE中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助TCP 5000端口上的流量利用该漏洞造成拒绝服务。以下产品及版本受到影响:Hospira LifeCare PCA Infusion System 5.07版本,Plum A+ Infusion System 13.40版本,Plum A+3 Infusion System 13.40版本,Hospira CE 1.2之前版本。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息