Medtronic Conexus Radio Frequency Telemetry Protocol Cleartext Transmission of Sensitive Information
The Conexus telemetry protocol utilized within Medtronic MyCareLink Monitor versions 24950 and 24952, CareLink Monitor version 2490C, CareLink 2090 Programmer, Amplia CRT-D, Claria CRT-D, Compia CRT-D, Concerto CRT-D, Concerto II CRT-D, Consulta CRT-D, Evera ICD, Maximo II CRT-D and ICD, Mirro ICD, Nayamed ND ICD, Primo ICD, Protecta ICD and CRT-D, Secura ICD, Virtuoso ICD, Virtuoso II ICD, Visia AF ICD, and Viva CRT-D does not implement encryption. An attacker with adjacent short-range access to a target product can listen to communications, including the transmission of sensitive data.
- Опубликовано
- 26 мар. 2019 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 0,2 % · 8-й процентиль
- CWE
- CWE-319
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
26
Наблюдать
Пока низкий приоритет.
- CVSS
- 26 / 40 · 6.5 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,2 %
Оценка CNA и NVD
- NVD
- 6,5
- CNA · icscert
- 6,5
- совпадают
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| medtronic | mycarelink monitor 24950 firmware | cpe:2.3:o:medtronic:mycarelink_monitor_24950_firmware |
| medtronic | mycarelink monitor 24950 | cpe:2.3:h:medtronic:mycarelink_monitor_24950 |
| medtronic | mycarelink monitor 24952 firmware | cpe:2.3:o:medtronic:mycarelink_monitor_24952_firmware |
| medtronic | mycarelink monitor 24952 | cpe:2.3:h:medtronic:mycarelink_monitor_24952 |
| medtronic | carelink monitor 2490c firmware | cpe:2.3:o:medtronic:carelink_monitor_2490c_firmware |
| medtronic | carelink monitor 2490c | cpe:2.3:h:medtronic:carelink_monitor_2490c |
| medtronic | carelink 2090 firmware | cpe:2.3:o:medtronic:carelink_2090_firmware |
| medtronic | carelink 2090 | cpe:2.3:h:medtronic:carelink_2090 |
| medtronic | amplia crt-d firmware | cpe:2.3:o:medtronic:amplia_crt-d_firmware |
| medtronic | amplia crt-d | cpe:2.3:h:medtronic:amplia_crt-d |
| medtronic | claria crt-d firmware | cpe:2.3:o:medtronic:claria_crt-d_firmware |
| medtronic | claria crt-d | cpe:2.3:h:medtronic:claria_crt-d |
и ещё 34
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- medtronic amplia crt-d firmwareвсе версии
- medtronic carelink 2090 firmwareвсе версии
- medtronic carelink monitor 2490c firmwareвсе версии
- medtronic claria crt-d firmwareвсе версии
- medtronic compia crt-d firmwareвсе версии
- medtronic concerto crt-d firmwareвсе версии
- medtronic concerto ii crt-d firmwareвсе версии
- medtronic consulta crt-d firmwareвсе версии
- medtronic evera icd firmwareвсе версии
- medtronic maximo ii crt-d firmwareвсе версии
- medtronic maximo ii icd firmwareвсе версии
- medtronic mirro icd firmwareвсе версии
- medtronic mycarelink monitor 24950 firmwareвсе версии
- medtronic mycarelink monitor 24952 firmwareвсе версии
- medtronic nayamed nd icd firmwareвсе версии
- medtronic primo icd firmwareвсе версии
- medtronic protecta crt-d firmwareвсе версии
- medtronic protecta icd firmwareвсе версии
- medtronic secura icd firmwareвсе версии
- medtronic virtuoso icd firmwareвсе версии
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (icscert). Не зависят от анализа CPE в NVD и обычно опережают его.
Medtronic Amplia CRT-D
- All versionsзатронута
Medtronic Brava CRT-D
- All versionsзатронута
Medtronic CareLink 2090 Programmer
- All versionsзатронута
Medtronic CareLink Monitor
- 2490Cзатронута
Medtronic Claria CRT-D
- All versionsзатронута
Medtronic Compia CRT-D
- All versionsзатронута
Medtronic Concerto CRT-D
- All versionsзатронута
Medtronic Concerto II CRT-D
- All versionsзатронута
Medtronic Conexus Radio Frequency Telemetry Protocol
- All versionsзатронута
Medtronic Consulta CRT-D
- All versionsзатронута
Medtronic Evera ICD
- All versionsзатронута
Medtronic Maximo II CRT-D
- All versionsзатронута
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
- Peter MorganClever Security; Dave Singelée and Bart Preneel of KU Leuven; Eduard Marin formerlyнашёл
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана кем-либо из того же сегмента сети.
- Учётная запись или пароль не требуются.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- нет
- Доступность
- нет
- Вектор атаки
- Смежная сеть
- Сложность атаки
- Низкая
- Требуемые привилегии
- Не требуются
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Нет
- Влияние на доступность
- Нет
Класс уязвимости (CWE)
CWE-319 · Cleartext Transmission of Sensitive InformationВектор CVSS
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
Шаблоны атак (CAPEC)
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.