BDU:2025-06922
Уязвимость компонента Control Data Access диспетчера беспроводных устройств Honeywell OneWireless Wireless Device Manager (WDM) и микропрограммного обеспечения программируемых логических контроллеров Honeywell Experion PKS, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании
📄 Описание
Уязвимость компонента Control Data Access диспетчера беспроводных устройств Honeywell OneWireless Wireless Device Manager (WDM) и микропрограммного обеспечения программируемых логических контроллеров Honeywell Experion PKS связана с целочисленной потерей значимости. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код и вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Honeywell Internatioinal Inc.
Наименование ПО: Experion PKS, Honeywell OneWireless Wireless Device Manager (WDM)
Версия ПО: до 520.2 TCU9 HF1 (Experion PKS), до 530.1 TCU3 HF1 (Experion PKS), до 322.5 (Honeywell OneWireless Wireless Device Manager (WDM)), до 331.1 (Honeywell OneWireless Wireless Device Manager (WDM))
Тип ПО: Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты