HOMEVULNERABILITIESCVE-2019-10964
HIGH

CVE-2019-10964

CWE-284Published: June 28, 2019· Updated: Jun 17, 2026

7.1
CVSS v3.1

Official Description

Medtronic MiniMed Insulin Pumps

are designed to communicate using a wireless RF with other devices, such as blood glucose meters, glucose sensor transmitters, and CareLink USB devices. This wireless RF communication protocol does not properly implement authentication or authorization. An attacker with adjacent access to one of the affected insulin pump models can inject, replay, modify, and/or intercept data. This vulnerability could also allow attackers to change pump settings and control insulin delivery.

NVD Source

Technical Analysis

CVE-2019-10964 requires adjacent network access, limiting remote exploitation but still posing risk in shared or local network environments.

The vulnerability requires no privileges and no user interaction, making it a prime target for automated exploitation campaigns and worm-like propagation.

A successful exploit results in full integrity compromise (data manipulation), availability disruption (denial of service), with a CVSS base score of 7.1.

CVSS v3.1 Vector Breakdown

Exploitability
Attack VectorAdjacent
Attack ComplexityHigh
Privileges Req.None
User InteractionNone
ScopeUnchanged
Impact
ConfidentialityLow
IntegrityHigh
AvailabilityHigh
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:H

Affected Vendors & Products

medtronic38 product(s)
minimed 508 firmwareminimed 508minimed paradigm 511 firmwareminimed paradigm 511minimed paradigm 512 firmwareminimed paradigm 512minimed paradigm 712 firmwareminimed paradigm 712minimed paradigm 712e firmwareminimed paradigm 712eminimed paradigm 515 firmwareminimed paradigm 515+26
Source: NVD CPE · 38 total CPE entries

Exploit & PoC Resources

NO KNOWN EXPLOITNo public exploit confirmed at this time
External links open in a new tab. Always verify in a controlled environment before use.

Official Patches & Advisories

All References (5)

Quick Facts

CVE IDCVE-2019-10964
CVSS Score7.1 / 10
SeverityHIGH
WeaknessCWE-284
CISA KEVNo
Affected1 vendor(s)
PublishedJun 28, 2019

Related CVEs (CWE-284)

Recommended Actions

  • Apply vendor patches immediately
  • Monitor CVE-2019-10964 in threat intel feeds
  • Review IDS/IPS signatures for exploitation attempts
Data sourced from NVD (NIST), CISA KEV, and EPSS (FIRST). Analysis generated by CTIWatch. CVE data is provided under the NVD usage policy.