Volver a Labs
Alerta de Seguridad

CVE-2023-43208

Acerca de

NextGen Healthcare Mirth Connect anterior a la versión 4.4.1 es vulnerable a la ejecución remota de código no autenticada. Ten en cuenta que esta vulnerabilidad se debe al parche incompleto de CVE-2023-37679.

Debilidad (CWE):CWE-78CWE-502

Análisis del analista Rainforest

NextGen Healthcare Mirth Connect anterior a 4.4.1 permite la ejecución remota de código no autenticada. Mirth Connect procesa datos entrantes a través de canales, y esta falla se origina en el manejo inseguro de entradas controladas por el atacante, ligada a deserialización insegura y ejecución de comandos, que permite a un atacante remoto sin credenciales ejecutar comandos del sistema operativo en el servidor. Es notable como una corrección incompleta: el parche anterior para CVE-2023-37679 no cerró del todo el hueco, así que este CVE cubre el bypass que aún alcanza la ejecución de código.

Mirth Connect es un motor de integración sanitaria ampliamente utilizado, el middleware que enruta mensajes HL7 y otros mensajes clínicos entre sistemas hospitalarios, así que se sitúa en medio de flujos de datos sensibles de pacientes y suele tener amplia conectividad con aplicaciones médicas internas. Esa ubicación lo convierte en un punto de apoyo atractivo, y CISA lo añadió al catálogo de Vulnerabilidades Explotadas Conocidas tras observarse explotación en el mundo real, con código de prueba de concepto público disponible. Actualiza a Mirth Connect 4.4.1 o posterior como prioridad, mantén la instancia fuera de la Internet pública y, dado que un parche parcial anterior dejó muchas instalaciones aún vulnerables, busca señales de ejecución de comandos y procesos inesperados en lugar de asumir que una actualización más antigua te protegía.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-43208?

NextGen Healthcare Mirth Connect anterior a la versión 4.4.1 es vulnerable a la ejecución remota de código no autenticada. Ten en cuenta que esta vulnerabilidad se debe al parche incompleto de CVE-2023-37679.

¿Qué tan grave es CVE-2023-43208?

CVE-2023-43208 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-43208?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-43208?

Los avisos públicos listan como afectados: mirth connect. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-43208?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email