CVE Feed

    Dashboard / CVE / CVE-2019-6538

    CVE-2019-6538

    The Conexus telemetry protocol utilized within Medtronic MyCareLink Monitor versions 24950 and 24952, CareLink Monitor version 2490C, CareLink 2090 Programmer, Amplia CRT-D, Claria CRT-D, Compia CRT-D, Concerto CRT-D, Concerto II CRT-D, Consulta CRT-D, Evera ICD, Maximo II CRT-D and ICD, Mirro ICD, Nayamed ND ICD, Primo ICD, Protecta ICD and CRT-D, Secura ICD, Virtuoso ICD, Virtuoso II ICD, Visia AF ICD, and Viva CRT-D does not implement authentication or authorization. An attacker with adjacent short-range access to an affected product, in situations where the product’s radio is turned on, can inject, replay, modify, and/or intercept data within the telemetry communication. This communication protocol provides the ability to read and write memory values to affected implanted cardiac devices; therefore, an attacker could exploit this communication protocol to change memory in the implanted cardiac device.

    Published:Mar 25, 2019
    Last Modified:May 22, 2025
    EPS:Mar 25, 2019
    EPSS Score:0.00277
    CVSS Score:9.3

    Affected Products

    Vendor
    Medtronic
    Product
    Amplia Crt-d
    Vendor
    Medtronic
    Product
    Amplia Crt-d Firmware
    Vendor
    Medtronic
    Product
    Carelink 2090
    Vendor
    Medtronic
    Product
    Carelink 2090 Firmware
    Vendor
    Medtronic
    Product
    Carelink Monitor
    Vendor
    Medtronic
    Product
    Carelink Monitor Firmware
    Vendor
    Medtronic
    Product
    Claria Crt-d
    Vendor
    Medtronic
    Product
    Claria Crt-d Firmware
    Vendor
    Medtronic
    Product
    Compia Crt-d
    Vendor
    Medtronic
    Product
    Compia Crt-d Firmware
    Vendor
    Medtronic
    Product
    Concerto Crt-d
    Vendor
    Medtronic
    Product
    Concerto Crt-d Firmware
    Vendor
    Medtronic
    Product
    Concerto Ii Crt-d
    Vendor
    Medtronic
    Product
    Concerto Ii Crt-d Firmware
    Vendor
    Medtronic
    Product
    Consulta Crt-d
    Vendor
    Medtronic
    Product
    Consulta Crt-d Firmware
    Vendor
    Medtronic
    Product
    Evera Icd
    Vendor
    Medtronic
    Product
    Evera Icd Firmware
    Vendor
    Medtronic
    Product
    Maximo Ii Crt-d And Lcd
    Vendor
    Medtronic
    Product
    Maximo Ii Crt-d And Lcd Firmware
    Vendor
    Medtronic
    Product
    Mirro Icd
    Vendor
    Medtronic
    Product
    Mirro Icd Firmware
    Vendor
    Medtronic
    Product
    Mycarelink Monitor
    Vendor
    Medtronic
    Product
    Mycarelink Monitor Firmware
    Vendor
    Medtronic
    Product
    Nayamed Nd Icd
    Vendor
    Medtronic
    Product
    Nayamed Nd Icd Firmware
    Vendor
    Medtronic
    Product
    Primo Icd
    Vendor
    Medtronic
    Product
    Primo Icd Firmware
    Vendor
    Medtronic
    Product
    Protecta Icd And Crt-d
    Vendor
    Medtronic
    Product
    Protecta Icd And Crt-d Firmware
    Vendor
    Medtronic
    Product
    Secura Icd
    Vendor
    Medtronic
    Product
    Secura Icd Firmware
    Vendor
    Medtronic
    Product
    Virtuoso Icd
    Vendor
    Medtronic
    Product
    Virtuoso Icd Firmware
    Vendor
    Medtronic
    Product
    Virtuoso Ii Icd
    Vendor
    Medtronic
    Product
    Virtuoso Ii Icd Firmware
    Vendor
    Medtronic
    Product
    Visia Af Icd
    Vendor
    Medtronic
    Product
    Visia Af Icd Firmware
    Vendor
    Medtronic
    Product
    Viva Crt-d
    Vendor
    Medtronic
    Product
    Viva Crt-d Firmware

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High