CVE-2025-4386Medtronic MyCareLink Patient Monitor设备存在内部串行接口安全漏洞。该设备暴露了内部UART接口,允许具有物理访问权限的攻击者连接终端并获取登录提示符。成功利用此漏洞可能导致设备被完全控制,进而严重威胁患者数据的机密性、完整性及系统可用性,建议用户尽快采取防范措施。
该漏洞源于Medtronic MyCareLink Patient Monitor硬件设计上的安全疏忽。设备内部保留了用于调试或维护的UART(通用异步收发传输器)串行接口,且未在生产环境中进行物理禁用或加密保护。攻击者在获得设备物理接触机会后,可使用TTL转USB工具连接该接口。通过配置波特率等参数,攻击者能够建立终端会话,直接访问底层的Shell或登录提示符。由于无需认证,攻击者可利用此接口获取系统权限,进行固件提取或敏感数据读取。