PT-2025-29159 · Honeywell · Experion Pks C200E+9
Positive Technologies
·
Publicado
2025-03-12
·
Atualizado
2025-07-11
·
CVE-2025-2522
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Honeywell Experion PKS versões anteriores a 520.2 TCU9 HF1 e versões anteriores a 530 TCU3
Honeywell OneWireless WDM versões 322.1 até 322.4
Honeywell OneWireless WDM versões 330.1 até 330.3
Honeywell Experion PKS C300, FIM4, FIM8, UOC, CN100, HCA, C300PM e C200E (versões afetadas não especificadas)
Descrição:
O Honeywell Experion PKS e o OneWireless WDM contêm uma vulnerabilidade de informações sensíveis no componente de Acesso a Dados de Controle (CDA). Um atacante poderia potencialmente explorar essa falha, levando à manipulação do canal de comunicação e reutilização de buffer, o que pode causar comportamento incorreto do sistema.
Recomendações:
Honeywell Experion PKS versões anteriores a 520.2 TCU9 HF1: Atualizar para a versão 520.2 TCU9 HF1.
Honeywell Experion PKS versões anteriores a 530 TCU3: Atualizar para a versão 530 TCU3.
Honeywell OneWireless WDM versões 322.1 até 322.4: Atualizar para a versão 322.5.
Honeywell OneWireless WDM versões 330.1 até 330.3: Atualizar para a versão 331.1.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Experion Pks
Experion Pks C200E
Experion Pks C300
Experion Pks C300Pm
Experion Pks Cn100
Experion Pks Fim4
Experion Pks Fim8
Experion Pks Hca
Experion Pks Uoc
Onewireless Wdm