一、 漏洞 CVE-2022-38100 基础信息
漏洞标题
Contec Health CMS8000
来源:AIGC 神龙大模型
漏洞描述信息
康泰医学CMS8000
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Contec Health CMS8000
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The CMS800 device fails while attempting to parse malformed network data sent by a threat actor. A threat actor with network access can remotely issue a specially formatted UDP request that will cause the entire device to crash and require a physical reboot. A UDP broadcast request could be sent that causes a mass denial-of-service attack on all CME8000 devices connected to the same network.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
未加控制的资源消耗(资源穷尽)
来源:美国国家漏洞数据库 NVD
漏洞标题
Contec Health CMS8000 CONTEC ICU CCU Vital Signs Patient Monitor 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Contec Health CMS8000 CONTEC ICU CCU Vital Signs Patient Monitor是日本Contec公司的一款生命体征病人监护仪。 Contec Health CMS8000 CONTEC ICU CCU Vital Signs Patient Monitor存在安全漏洞,该漏洞源于CMS800设备在尝试解析威胁参与者发送的格式错误的网络数据时出现故障,具有网络访问权限的威胁参与者可以远程发出特殊格式的UDP请求,这将导致整个设备崩溃并需要物理重启,也可以发送
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-38100 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-38100 的情报信息