CVE-2019-25716

Dräger Infinity Delta, Delta XL, and Kappa patient monitors contain a denial-of-service vulnerability that allows remote attackers to cause the monitor to reboot by sending a malformed network packet. Attackers can repeatedly send malformed network packets to disrupt patient monitoring until the device falls back to default configuration and loses network connectivity.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:draeger:infinity_delta_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:draeger:infinity_delta:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:draeger:delta_xl_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:draeger:delta_xl:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:draeger:kappa_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:draeger:kappa:-:*:*:*:*:*:*:*

History

30 Jun 2026, 19:02

Type Values Removed Values Added
First Time Draeger kappa Firmware
Draeger kappa
Draeger delta Xl
Draeger
Draeger infinity Delta
Draeger delta Xl Firmware
Draeger infinity Delta Firmware
CWE NVD-CWE-noinfo
CPE cpe:2.3:h:draeger:kappa:-:*:*:*:*:*:*:*
cpe:2.3:o:draeger:kappa_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:draeger:infinity_delta:-:*:*:*:*:*:*:*
cpe:2.3:o:draeger:infinity_delta_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:draeger:delta_xl_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:draeger:delta_xl:-:*:*:*:*:*:*:*
References () https://static.draeger.com/security/download/2019-01-22-draeger-infinity-delta-vf10-1-security-advisory.pdf - () https://static.draeger.com/security/download/2019-01-22-draeger-infinity-delta-vf10-1-security-advisory.pdf - Vendor Advisory
References () https://www.vulncheck.com/advisories/dr-ger-infinity-delta-kappa-patient-monitor-dos-via-malformed-network-packet - () https://www.vulncheck.com/advisories/dr-ger-infinity-delta-kappa-patient-monitor-dos-via-malformed-network-packet - Third Party Advisory, VDB Entry

03 Jun 2026, 22:16

Type Values Removed Values Added
References
  • {'url': 'https://static.draeger.com/security', 'source': 'disclosure@vulncheck.com'}
  • () https://static.draeger.com/security/download/2019-01-22-draeger-infinity-delta-vf10-1-security-advisory.pdf -
  • () https://www.vulncheck.com/advisories/dr-ger-infinity-delta-kappa-patient-monitor-dos-via-malformed-network-packet -

01 Jun 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-01 22:16

Updated : 2026-06-30 19:02


NVD link : CVE-2019-25716

Mitre link : CVE-2019-25716

CVE.ORG link : CVE-2019-25716


JSON object : View

Products Affected

draeger

  • infinity_delta_firmware
  • kappa_firmware
  • delta_xl_firmware
  • delta_xl
  • infinity_delta
  • kappa
CWE
CWE-15

External Control of System or Configuration Setting

NVD-CWE-noinfo