Falha de segurança crítica encontrada no firmware do monitor de paciente Contec CMS8000

2025-01-31

A CISA emitiu um aviso de segurança revelando vulnerabilidades críticas no firmware do monitor de paciente Contec CMS8000. A análise mostra que as três versões de firmware analisadas contêm uma backdoor com um endereço IP codificado (CVE-2025-0626) e funcionalidade que pode levar ao vazamento de dados do paciente (CVE-2025-0683). Essas vulnerabilidades podem permitir a execução remota de código e a modificação do dispositivo, colocando em risco a segurança do paciente. A CISA insta os usuários a atualizar o firmware e a tomar medidas de segurança adicionais.