{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-01T05:24:01.009","vulnerabilities":[{"cve":{"id":"CVE-2018-10631","sourceIdentifier":"ics-cert@hq.dhs.gov","published":"2018-07-13T19:29:00.213","lastModified":"2026-06-17T01:34:19.063","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"The 8840 Clinician Programmer executes the application program from the 8870 Application Card. An attacker with physical access to an 8870 Application Card and sufficient technical capability can modify the contents of this card, including the binary executables. If modified to bypass protection mechanisms, this malicious code will be run when the card is inserted into an 8840 Clinician Programmer."},{"lang":"es","value":"Medtronic N'Vision Clinician Programmer 8840 N'Vision Clinician Programmer, en todas las versiones, y 8870 N'Vision Application Card extraíble, en todas las versiones. 8840 Clinician Programmer ejecuta el programa de la aplicación desde la Application Card 8870. Un atacante con acceso físico a la Application Card 8870 y la suficiente capacidad técnica puede modificar el contenido de esta tarjeta, incluyendo los ejecutables binarios. Si se modifica para omitir los mecanismos de protección, este código malicioso se ejecutará cuando la tarjeta se inserta en un 8840 Clinician Programmer."}],"affected":[{"source":"ics-cert@hq.dhs.gov","affectedData":[{"vendor":"Medtronic","product":"8840 N’Vision Clinician Programmer","defaultStatus":"unaffected","versions":[{"version":"All versions","status":"affected"}]},{"vendor":"Medtronic","product":"8870 N’Vision removable Application Card","defaultStatus":"unaffected","versions":[{"version":"All versions","status":"affected"}]}]},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","affectedData":[{"vendor":"ics_cert","product":"medtronic_n_vision_clinician_programmer","defaultStatus":"unknown","cpes":["cpe:2.3:a:ics_cert:medtronic_n_vision_clinician_programmer:*:*:*:*:*:*:*:*"],"versions":[{"version":"8840_n_vision_clinician_programmer","lessThanOrEqual":"*","versionType":"custom","status":"affected"},{"version":"8870_n_vision_removable_application_card","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"ics-cert@hq.dhs.gov","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:P/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H","baseScore":6.3,"baseSeverity":"MEDIUM","attackVector":"PHYSICAL","attackComplexity":"HIGH","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":0.4,"impactScore":5.9}],"cvssMetricV30":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.0","vectorString":"CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","baseScore":6.8,"baseSeverity":"MEDIUM","attackVector":"PHYSICAL","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":0.9,"impactScore":5.9}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:P/I:P/A:P","baseScore":4.6,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":3.9,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-08-19T18:07:51.945413Z","id":"CVE-2018-10631","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"ics-cert@hq.dhs.gov","type":"Secondary","description":[{"lang":"en","value":"CWE-693"}]},{"source":"nvd@nist.gov","type":"Secondary","description":[{"lang":"en","value":"CWE-693"}]}],"configurations":[{"operator":"AND","nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:medtronic:n\\'vision_8840_firmware:-:*:*:*:*:*:*:*","matchCriteriaId":"0CDE1DCE-A7D1-415B-8B50-CEC490D250DA"}]},{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":false,"criteria":"cpe:2.3:h:medtronic:n\\'vision_8840:-:*:*:*:*:*:*:*","matchCriteriaId":"C8999A64-FA2F-48B6-8EE2-35DC311CBEB4"}]}]},{"operator":"AND","nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:medtronic:n\\'vision_8870_firmware:-:*:*:*:*:*:*:*","matchCriteriaId":"568A12CA-DAB3-4797-8223-DC74FA4E8492"}]},{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":false,"criteria":"cpe:2.3:h:medtronic:n\\'vision_8870:-:*:*:*:*:*:*:*","matchCriteriaId":"40349019-CB0F-490B-A767-64E0C38F0E33"}]}]}],"references":[{"url":"http://www.securityfocus.com/bid/104213","source":"ics-cert@hq.dhs.gov"},{"url":"https://global.medtronic.com/xg-en/product-security/security-bulletins/nvision.html","source":"ics-cert@hq.dhs.gov"},{"url":"https://ics-cert.us-cert.gov/advisories/ICSMA-18-137-01","source":"ics-cert@hq.dhs.gov","tags":["Third Party Advisory","US Government Resource"]},{"url":"https://www.medtronic.com/security","source":"ics-cert@hq.dhs.gov","tags":["Vendor Advisory"]},{"url":"https://ics-cert.us-cert.gov/advisories/ICSMA-18-137-01","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","US Government Resource"]},{"url":"https://www.medtronic.com/security","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"]}]}}]}