
Muammolar barcha Medtronic MyCareLink 24950 va Medtronic MyCareLink 24952 modellariga ta’sir qiladi. Ishlab chiqaruvchi allaqachon tegishli tuzatishlarni chiqargan.
Xitoyning Delta Electronics kompaniyasining CNCSoft va ScreenEditor dasturiy mahsulotlarida xavfli zaifliklar tuzatildi. Ushbu zaifliklar tajovuzkorga stek buferining toshib ketishiga, uning chegaralaridan tashqarida ma’lumotlarni o’qishga va natijada administrator imtiyozlari bilan kodni masofadan turib bajarishga imkon beradi. Hatto tajribasiz xaker ham bu zaifliklardan foydalanishi mumkin. Muammo CNCSoft 1.00.83 va undan oldingi versiyalariga, shuningdek, ScreenEditor 1.00.54 versiyasiga ta’sir qiladi.
Stekka asoslangan buferning toshib ketishi bilan bog’liq bir nechta zaifliklar foydalanuvchi kiritgan ma’lumotlarni loyiha fayllaridan stakka nusxalashdan oldin tekshirilmaganligi sababli dasturiy ta’minotning ishdan chiqishiga olib keladi. Muammoga CVE-2018-10636 identifikatori va CVSS v3 bo’yicha 10 balldan 8,8 ball berilgan.
Loyiha fayllarini qayta ishlashda foydalanuvchi kiritgan ma’lumotlarning tekshirilmaganligi sababli, ikkita chegaradan tashqari o’qish zaifligi dasturiy ta’minotning ishdan chiqishiga olib keladi. Muammo CVE-2018-10598 sifatida aniqlangan va CVSS v3 ballining 10 balldan 4,3 ballini tashkil etgan.