CVE-2018-14781
Medtronic MiniMed MMT devices when paired with a remote controller and having the “easy bolus” and “remote bolus” options enabled (non-default), are vulnerable to a capture-replay attack. An attacker can capture the wireless transmissions between the remote controller and the pump and replay them to cause an insulin (bolus) delivery.
Published:Aug 13, 2018
Last Modified:May 22, 2025
EPS:Aug 13, 2018
EPSS Score:0.00246
CVSS Score:5.3
Affected Products
Vendor
Product
Action
Vendor
Medtronicdiabetes
Product
508 Minimed Insulin Pump
Medtronicdiabetes
508 Minimed Insulin Pump
Vendor
Medtronicdiabetes
Product
508 Minimed Insulin Pump Firmware
Medtronicdiabetes
508 Minimed Insulin Pump Firmware
Vendor
Medtronicdiabetes
Product
522 Paradigm Real-time
Medtronicdiabetes
522 Paradigm Real-time
Vendor
Medtronicdiabetes
Product
522 Paradigm Real-time Firmware
Medtronicdiabetes
522 Paradigm Real-time Firmware
Vendor
Medtronicdiabetes
Product
523 Paradigm Revel
Medtronicdiabetes
523 Paradigm Revel
Vendor
Medtronicdiabetes
Product
523 Paradigm Revel Firmware
Medtronicdiabetes
523 Paradigm Revel Firmware
Vendor
Medtronicdiabetes
Product
523k Paradigm Revel
Medtronicdiabetes
523k Paradigm Revel
Vendor
Medtronicdiabetes
Product
523k Paradigm Revel Firmware
Medtronicdiabetes
523k Paradigm Revel Firmware
Vendor
Medtronicdiabetes
Product
551 Minimed 530g
Medtronicdiabetes
551 Minimed 530g
Vendor
Medtronicdiabetes
Product
551 Minimed 530g Firmware
Medtronicdiabetes
551 Minimed 530g Firmware
Vendor
Medtronicdiabetes
Product
722 Paradigm Real-time
Medtronicdiabetes
722 Paradigm Real-time
Vendor
Medtronicdiabetes
Product
722 Paradigm Real-time Firmware
Medtronicdiabetes
722 Paradigm Real-time Firmware
Vendor
Medtronicdiabetes
Product
723 Paradigm Revel
Medtronicdiabetes
723 Paradigm Revel
Vendor
Medtronicdiabetes
Product
723 Paradigm Revel Firmware
Medtronicdiabetes
723 Paradigm Revel Firmware
Vendor
Medtronicdiabetes
Product
723k Paradigm Revel
Medtronicdiabetes
723k Paradigm Revel
Vendor
Medtronicdiabetes
Product
723k Paradigm Revel Firmware
Medtronicdiabetes
723k Paradigm Revel Firmware
Vendor
Medtronicdiabetes
Product
751 Minimed 530g
Medtronicdiabetes
751 Minimed 530g
Vendor
Medtronicdiabetes
Product
751 Minimed 530g Firmware
Medtronicdiabetes
751 Minimed 530g Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
