一、 漏洞 CVE-2025-2521 基础信息
漏洞信息
                                        # 缺乏对缓冲区边界的索引验证会导致远程代码执行。

## 概述
Honeywell Experion PKS 和 OneWireless WDM 中的 Control Data Access (CDA) 组件存在内存缓冲区漏洞。攻击者可能利用此漏洞导致缓冲区溢出,进而可能导致远程代码执行。

## 影响版本
- **Experion PKS:**
  - 520.1 至 520.2 TCU9
  - 530 至 530 TCU3
- **OneWireless:**
  - 322.1 至 322.4
  - 330.1 至 330.3

受影响的产品包括:C300 PCNT02, C300 PCNT05, FIM4, FIM8, UOC, CN100, HCA, C300PM, 和 C200E。

## 细节
此漏洞源于对缓冲区边界的不当索引验证,可能导致缓冲区溢出。攻击者能够利用此漏洞执行远程代码。

## 影响
- Honeywell 推荐更新到 Honeywell Experion PKS 的最新版本:520.2 TCU9 HF1 和 530.1 TCU3 HF1,OneWireless 的版本 322.5 和 331.1。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Lack of indexes’ validation against buffer borders leads to remote code execution.
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Honeywell Experion PKS and OneWireless WDM contains a Memory Buffer vulnerability in the component Control Data Access (CDA). An attacker could potentially exploit this vulnerability, leading to an Overread Buffers, which could result in improper index validation against buffer borders leading to remote code execution. Honeywell recommends updating to the most recent version of Honeywell Experion PKS: 520.2 TCU9 HF1 and 530.1 TCU3 HF1 and OneWireless: 322.5 and 331.1. The affected Experion PKS products are C300 PCNT02, C300 PCNT05, FIM4, FIM8, UOC, CN100, HCA, C300PM, and C200E. The Experion PKS versions affected are from 520.1 through 520.2 TCU9 and from 530 through 530 TCU3.The OneWireless WDM affected versions are 322.1 through 322.4 and 330.1 through 330.3.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
内存缓冲区边界内操作的限制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Honeywell Experion PKS 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Honeywell Experion PKS是美国霍尼韦尔(Honeywell)公司的一个过程自动化系统。 Honeywell Experion PKS 520.1至520.2 TCU9和530至530 TCU3版本和OneWireless WDM 322.1至322.4和330.1至330.3版本存在安全漏洞,该漏洞源于内存缓冲区漏洞,可能导致远程代码执行。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-2521 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-2521 的情报信息