一、 漏洞 CVE-2025-2522 基础信息
漏洞信息
                                        # 重复使用前未清空缓冲区可能导致系统行为错误。

## 漏洞概述
Honeywell Experion PKS 和 OneWireless WDM 中的 Control Data Access (CDA) 组件存在敏感信息在资源中泄露的漏洞。攻击者可能利用此漏洞操纵通信通道,导致缓冲区复用,从而引发系统行为异常。

## 影响版本
- **Honeywell Experion PKS**:
  - 版本 520.1 低于 520.2 TCU9 HF1
  - 版本 530 低于 530 TCU3
  - 受影响的产品包括 C300, FIM4, FIM8, UOC, CN100, HCA, C300PM, and C200E
- **OneWireless WDM**:
  - 版本 322.1 到 322.4
  - 版本 330.1 到 330.3

## 细节
漏洞存在于 Control Data Access (CDA) 组件中。如果被利用,可能导致通信通道操作,进而导致缓冲区复用,引发系统行为错误。

## 影响
攻击者可能利用此漏洞操纵通信通道,导致缓冲区复用,进而引发系统行为错误,影响系统的正常运行。建议更新到最新的版本,如 Honeywell Experion PKS: 520.2 TCU9 HF1 和 530.1 TCU3 HF1 以及 OneWireless: 322.5 和 331.1。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Lack of buffer clearing before reuse may result in incorrect system behavior.
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Honeywell Experion PKS and OneWireless WDM contains Sensitive Information in Resource vulnerability in the component Control Data Access (CDA). An attacker could potentially exploit this vulnerability, leading to a Communication Channel Manipulation, which could result in buffer reuse which may cause incorrect system behavior. Honeywell also recommends updating to the most recent version of Honeywell Experion PKS:520.2 TCU9 HF1 and 530.1 TCU3 HF1 and OneWireless: 322.5 and 331.1.  The affected Experion PKS products are C300, FIM4, FIM8, UOC, CN100, HCA, C300PM, and C200E. The Experion PKS versions affected are 520.1 before 520.2 TCU9 HF1 and 530 before 530 TCU3. The OneWireless WDM affected versions are 322.1 through 322.4 and 330.1 through 330.3.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在释放前未清除敏感信息
来源:美国国家漏洞数据库 NVD
漏洞标题
Honeywell Experion Server 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Honeywell Experion Server是美国霍尼韦尔(Honeywell)公司的一款高性能工业控制系统服务器,主要用于 Experion Process Knowledge System(PKS)平台。 Honeywell Experion Server PKS 520.1至520.2 TCU9 HF1和530至530 TCU3版本和OneWireless WDM 322.1至322.4和330.1至330.3版本存在安全漏洞,该漏洞源于资源中敏感信息暴露,可能导致系统行为异常。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-2522 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-2522 的情报信息