PT-2025-29158 · Honeywell · Fim8+10

Positive Technologies

·

Publicado

2025-03-12

·

Atualizado

2025-07-11

·

CVE-2025-2521

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas: Honeywell Experion PKS versões 520.1 até 520.2 TCU9 Honeywell Experion PKS versões 530 até 530 TCU3 Honeywell OneWireless WDM versões 322.1 até 322.4 Honeywell OneWireless WDM versões 330.1 até 330.3
Descrição: O Honeywell Experion PKS e o OneWireless WDM contêm uma vulnerabilidade de buffer de memória no componente Control Data Access (CDA). Esta vulnerabilidade poderia permitir que um invasor realizasse uma leitura além dos limites dos buffers, potencialmente levando a uma validação inadequada de índice em relação aos limites do buffer e resultando em execução remota de código. Os produtos Experion PKS afetados são C300 PCNT02, C300 PCNT05, FIM4, FIM8, UOC, CN100, HCA, C300PM e C200E.
Recomendações: Honeywell Experion PKS versões 520.1 até 520.2 TCU9: Atualizar para 520.2 TCU9 HF1. Honeywell Experion PKS versões 530 até 530 TCU3: Atualizar para 530.1 TCU3 HF1. Honeywell OneWireless WDM versões 322.1 até 322.4: Atualizar para 322.5. Honeywell OneWireless WDM versões 330.1 até 330.3: Atualizar para 331.1.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06920
CVE-2025-2521

Produtos afetados

C200E
C300 Pcnt02
C300 Pcnt05
C300Pm
Cn100
Experion Pks
Fim4
Fim8
Hca
Onewireless Wdm
Uoc