CVE-2025-4397Medtronic MyCareLink Patient Monitor 存在严重的安全设计缺陷,该设备在本地存储了特定产品的凭证,且采用了可恢复的格式。由于缺乏足够的物理加密保护机制,一旦攻击者获得设备的物理访问权限,便能够提取这些凭证。攻击者利用获取的凭证,可以解密并修改设备加密驱动器中的数据,从而破坏数据的完整性和机密性,对医疗设备的安全运行构成潜在威胁。
该漏洞的根源在于设备未能妥善保护用于加密敏感数据的凭证。在嵌入式系统中,如果用于验证或解密的密钥与加密数据存储在同一位置,且未使用硬件安全模块(如TPM)进行隔离保护,极易被提取。Medtronic MyCareLink Patient Monitor 固件中,用于访问加密驱动器的凭证被以可逆形式存储。攻击向量为物理访问(AV:P),攻击者首先需要物理接触设备,通过拆解或调试接口(如JTAG/UART)访问文件系统。随后,攻击者分析固件或文件系统结构,定位并还原凭证。最后,利用还原的凭证,攻击者可以挂载并修改加密驱动器数据,实现对设备配置或数据的篡改(I:H),进而可能影响设备的可用性(A:H)。