CVE-2019-10964
Medtronic MiniMed Insulin Pumps are designed to communicate using a wireless RF with other devices, such as blood glucose meters, glucose sensor transmitters, and CareLink USB devices. This wireless RF communication protocol does not properly implement authentication or authorization. An attacker with adjacent access to one of the affected insulin pump models can inject, replay, modify, and/or intercept data. This vulnerability could also allow attackers to change pump settings and control insulin delivery.
Published:Jun 28, 2019
Last Modified:May 22, 2025
EPS:Jun 28, 2019
EPSS Score:0.00577
CVSS Score:7.1
Affected Products
Vendor
Product
Action
Vendor
Medtronic
Product
Minimed 508
Medtronic
Minimed 508
Vendor
Medtronic
Product
Minimed 508 Firmware
Medtronic
Minimed 508 Firmware
Vendor
Medtronic
Product
Minimed Paradigm 511
Medtronic
Minimed Paradigm 511
Vendor
Medtronic
Product
Minimed Paradigm 511 Firmware
Medtronic
Minimed Paradigm 511 Firmware
Vendor
Medtronic
Product
Minimed Paradigm 512
Medtronic
Minimed Paradigm 512
Vendor
Medtronic
Product
Minimed Paradigm 512 Firmware
Medtronic
Minimed Paradigm 512 Firmware
Vendor
Medtronic
Product
Minimed Paradigm 515
Medtronic
Minimed Paradigm 515
Vendor
Medtronic
Product
Minimed Paradigm 515 Firmware
Medtronic
Minimed Paradigm 515 Firmware
Vendor
Medtronic
Product
Minimed Paradigm 522
Medtronic
Minimed Paradigm 522
Vendor
Medtronic
Product
Minimed Paradigm 522 Firmware
Medtronic
Minimed Paradigm 522 Firmware
Vendor
Medtronic
Product
Minimed Paradigm 522k
Medtronic
Minimed Paradigm 522k
Vendor
Medtronic
Product
Minimed Paradigm 522k Firmware
Medtronic
Minimed Paradigm 522k Firmware
Vendor
Medtronic
Product
Minimed Paradigm 523
Medtronic
Minimed Paradigm 523
Vendor
Medtronic
Product
Minimed Paradigm 523 Firmware
Medtronic
Minimed Paradigm 523 Firmware
Vendor
Medtronic
Product
Minimed Paradigm 523k
Medtronic
Minimed Paradigm 523k
Vendor
Medtronic
Product
Minimed Paradigm 523k Firmware
Medtronic
Minimed Paradigm 523k Firmware
Vendor
Medtronic
Product
Minimed Paradigm 712
Medtronic
Minimed Paradigm 712
Vendor
Medtronic
Product
Minimed Paradigm 712 Firmware
Medtronic
Minimed Paradigm 712 Firmware
Vendor
Medtronic
Product
Minimed Paradigm 712e
Medtronic
Minimed Paradigm 712e
Vendor
Medtronic
Product
Minimed Paradigm 712e Firmware
Medtronic
Minimed Paradigm 712e Firmware
Vendor
Medtronic
Product
Minimed Paradigm 715
Medtronic
Minimed Paradigm 715
Vendor
Medtronic
Product
Minimed Paradigm 715 Firmware
Medtronic
Minimed Paradigm 715 Firmware
Vendor
Medtronic
Product
Minimed Paradigm 722
Medtronic
Minimed Paradigm 722
Vendor
Medtronic
Product
Minimed Paradigm 722 Firmware
Medtronic
Minimed Paradigm 722 Firmware
Vendor
Medtronic
Product
Minimed Paradigm 722k
Medtronic
Minimed Paradigm 722k
Vendor
Medtronic
Product
Minimed Paradigm 722k Firmware
Medtronic
Minimed Paradigm 722k Firmware
Vendor
Medtronic
Product
Minimed Paradigm 723
Medtronic
Minimed Paradigm 723
Vendor
Medtronic
Product
Minimed Paradigm 723 Firmware
Medtronic
Minimed Paradigm 723 Firmware
Vendor
Medtronic
Product
Minimed Paradigm 723k
Medtronic
Minimed Paradigm 723k
Vendor
Medtronic
Product
Minimed Paradigm 723k Firmware
Medtronic
Minimed Paradigm 723k Firmware
Vendor
Medtronic
Product
Minimed Paradigm Veo 554
Medtronic
Minimed Paradigm Veo 554
Vendor
Medtronic
Product
Minimed Paradigm Veo 554 Firmware
Medtronic
Minimed Paradigm Veo 554 Firmware
Vendor
Medtronic
Product
Minimed Paradigm Veo 554cm
Medtronic
Minimed Paradigm Veo 554cm
Vendor
Medtronic
Product
Minimed Paradigm Veo 554cm Firmware
Medtronic
Minimed Paradigm Veo 554cm Firmware
Vendor
Medtronic
Product
Minimed Paradigm Veo 754
Medtronic
Minimed Paradigm Veo 754
Vendor
Medtronic
Product
Minimed Paradigm Veo 754 Firmware
Medtronic
Minimed Paradigm Veo 754 Firmware
Vendor
Medtronic
Product
Minimed Paradigm Veo 754cm
Medtronic
Minimed Paradigm Veo 754cm
Vendor
Medtronic
Product
Minimed Paradigm Veo 754cm Firmware
Medtronic
Minimed Paradigm Veo 754cm Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
