nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-12248 CVE-2024-12248
CRITICAL
Out-of-bounds Write vulnerability in Contec Health CMS8000 Patient Monitor
Record summary
CVE-2024-12248 has a selected CVSS score of 9.3 (critical).
Description
Contec Health CMS8000 Patient Monitor is vulnerable to an out-of-bounds write, which could allow an attacker to send specially formatted UDP requests in order to write arbitrary data. This could result in remote code execution.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Jan 20, 2026 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
CISA SSVC decision
ExploitationNone
AutomatableYes
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 31, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
CMS8000 Patient MonitorBrowse Contec Health / CMS8000 Patient MonitorDefault status: unaffected | VulnCheck, CVE List | Firmware version smart3250-2.6.27-wlan2.1.7.cramfs | affected |
| Firmware version CMS7.820.075.08/0.74(0.75) | affected | ||
| Firmware version CMS7.820.120.01/0.93(0.95) | affected |
References
3cisa.gov
https://www.cisa.gov/news-events/ics-medical-advisories/icsma-25-030-01 fda.gov
https://www.fda.gov/medical-devices/safety-communications/cybersecurity-vulnerabilities-certain-patient-monitors-contec-and-epsimed-fda-safety-communication