漏洞信息
# 重复使用前未清空缓冲区可能导致系统行为错误。
## 漏洞概述
Honeywell Experion PKS 和 OneWireless WDM 中的 Control Data Access (CDA) 组件存在敏感信息在资源中泄露的漏洞。攻击者可能利用此漏洞操纵通信通道,导致缓冲区复用,从而引发系统行为异常。
## 影响版本
- **Honeywell Experion PKS**:
- 版本 520.1 低于 520.2 TCU9 HF1
- 版本 530 低于 530 TCU3
- 受影响的产品包括 C300, FIM4, FIM8, UOC, CN100, HCA, C300PM, and C200E
- **OneWireless WDM**:
- 版本 322.1 到 322.4
- 版本 330.1 到 330.3
## 细节
漏洞存在于 Control Data Access (CDA) 组件中。如果被利用,可能导致通信通道操作,进而导致缓冲区复用,引发系统行为错误。
## 影响
攻击者可能利用此漏洞操纵通信通道,导致缓冲区复用,进而引发系统行为错误,影响系统的正常运行。建议更新到最新的版本,如 Honeywell Experion PKS: 520.2 TCU9 HF1 和 530.1 TCU3 HF1 以及 OneWireless: 322.5 和 331.1。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Lack of buffer clearing before reuse may result in incorrect system behavior.
漏洞描述信息
The Honeywell Experion PKS and OneWireless WDM
contains Sensitive Information in Resource vulnerability in the component Control Data Access (CDA). An attacker could potentially exploit this vulnerability, leading to a Communication Channel Manipulation, which could result in buffer reuse which may cause incorrect system behavior.
Honeywell also recommends updating to the most recent version of
Honeywell Experion PKS:520.2 TCU9 HF1 and 530.1 TCU3 HF1 and OneWireless: 322.5 and 331.1.
The affected Experion PKS products are
C300, FIM4, FIM8, UOC, CN100, HCA, C300PM, and C200E. The Experion PKS versions affected are 520.1 before
520.2 TCU9 HF1 and 530 before 530 TCU3. The OneWireless WDM affected versions are 322.1 through 322.4 and 330.1 through 330.3.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
漏洞类别
在释放前未清除敏感信息
漏洞标题
Honeywell Experion Server 安全漏洞
漏洞描述信息
Honeywell Experion Server是美国霍尼韦尔(Honeywell)公司的一款高性能工业控制系统服务器,主要用于 Experion Process Knowledge System(PKS)平台。 Honeywell Experion Server PKS 520.1至520.2 TCU9 HF1和530至530 TCU3版本和OneWireless WDM 322.1至322.4和330.1至330.3版本存在安全漏洞,该漏洞源于资源中敏感信息暴露,可能导致系统行为异常。
CVSS信息
N/A
漏洞类别
其他