CVE-2019-25716

Dräger Infinity Delta, Delta XL, and Kappa patient monitors contain a denial-of-service vulnerability that allows remote attackers to cause the monitor to reboot by sending a malformed network packet. Attackers can repeatedly send malformed network packets to disrupt patient monitoring until the device falls back to default configuration and loses network connectivity.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:draeger:infinity_delta_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:draeger:infinity_delta:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:draeger:delta_xl_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:draeger:delta_xl:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:draeger:kappa_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:draeger:kappa:-:*:*:*:*:*:*:*

History

22 Jul 2026, 08:10

Type Values Removed Values Added
Summary
  • (es) Los monitores de paciente Dräger Infinity Delta, Delta XL y Kappa contienen una vulnerabilidad de denegación de servicio que permite a atacantes remotos provocar el reinicio del monitor al enviar un paquete de red malformado. Los atacantes pueden enviar repetidamente paquetes de red malformados para interrumpir la monitorización del paciente hasta que el dispositivo vuelva a la configuración predeterminada y pierda la conectividad de red.

30 Jun 2026, 19:02

Type Values Removed Values Added
First Time Draeger kappa Firmware
Draeger kappa
Draeger delta Xl
Draeger
Draeger infinity Delta
Draeger delta Xl Firmware
Draeger infinity Delta Firmware
CWE NVD-CWE-noinfo
CPE cpe:2.3:h:draeger:kappa:-:*:*:*:*:*:*:*
cpe:2.3:o:draeger:kappa_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:draeger:infinity_delta:-:*:*:*:*:*:*:*
cpe:2.3:o:draeger:infinity_delta_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:draeger:delta_xl_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:draeger:delta_xl:-:*:*:*:*:*:*:*
References () https://static.draeger.com/security/download/2019-01-22-draeger-infinity-delta-vf10-1-security-advisory.pdf - () https://static.draeger.com/security/download/2019-01-22-draeger-infinity-delta-vf10-1-security-advisory.pdf - Vendor Advisory
References () https://www.vulncheck.com/advisories/dr-ger-infinity-delta-kappa-patient-monitor-dos-via-malformed-network-packet - () https://www.vulncheck.com/advisories/dr-ger-infinity-delta-kappa-patient-monitor-dos-via-malformed-network-packet - Third Party Advisory, VDB Entry

03 Jun 2026, 22:16

Type Values Removed Values Added
References
  • {'url': 'https://static.draeger.com/security', 'source': 'disclosure@vulncheck.com'}
  • () https://static.draeger.com/security/download/2019-01-22-draeger-infinity-delta-vf10-1-security-advisory.pdf -
  • () https://www.vulncheck.com/advisories/dr-ger-infinity-delta-kappa-patient-monitor-dos-via-malformed-network-packet -

01 Jun 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-01 22:16

Updated : 2026-07-22 08:10


NVD link : CVE-2019-25716

Mitre link : CVE-2019-25716

CVE.ORG link : CVE-2019-25716


JSON object : View

Products Affected

draeger

  • infinity_delta_firmware
  • kappa_firmware
  • delta_xl_firmware
  • delta_xl
  • infinity_delta
  • kappa
CWE
CWE-15

External Control of System or Configuration Setting

NVD-CWE-noinfo