漏洞信息
# 重用前未清空缓冲区可能导致系统行为错误。
## 概述
Honeywell Experion PKS和OneWireless WDM中存在的整数下溢漏洞会导致通信通道被操纵,从而使远程代码执行成为可能。
## 影响版本
- **Honeywell Experion PKS:** 520.1 至 520.2 TCU9 和 530 至 530 TCU3
- **OneWireless WDM:** 322.1 至 322.4 和 330.1 至 330.3
## 细节
- **组件:** Control Data Access (CDA)
- **漏洞类型:** 整数下溢
- **潜在攻击:** 通信通道操纵,导致减法失败,从而使远程代码执行成为可能
## 影响
Honeywell建议更新到以下版本:
- **Honeywell Experion PKS:** 520.2 TCU9 HF1 和 530.1 TCU3 HF1
- **OneWireless:** 322.5 和 331.1
受影响的Experion PKS产品包括:C300 PCNT02, C300 PCNT05, FIM4, FIM8, UOC, CN100, HCA, C300PM 和 C200E。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Lack of buffer clearing before reuse may result in incorrect system behavior.
漏洞描述信息
The Honeywell Experion PKS
and OneWireless WDM
contains an Integer Underflow
vulnerability
in the component Control Data Access (CDA). An attacker could potentially exploit this vulnerability, leading to a Communication Channel Manipulation, which could result in a failure during subtraction allowing remote code execution.
Honeywell recommends updating to the most recent version of
Honeywell Experion PKS:520.2 TCU9 HF1 and 530.1 TCU3 HF1 and OneWireless: 322.5 and 331.1.
The affected Experion PKS products are C300 PCNT02, C300 PCNT05, FIM4, FIM8, UOC, CN100, HCA, C300PM, and C200E. The Experion PKS versions affected are from 520.1 through 520.2 TCU9 and from 530 through 530 TCU3. The OneWireless WDM affected versions are 322.1 through 322.4 and 330.1 through 330.3.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
漏洞类别
整数下溢(超界折返)
漏洞标题
Honeywell Experion PKS 数字错误漏洞
漏洞描述信息
Honeywell Experion PKS是美国霍尼韦尔(Honeywell)公司的一个过程自动化系统。 Honeywell Experion PKS 520.1至520.2 TCU9和530至530 TCU3版本和OneWireless WDM 322.1至322.4和330.1至330.3版本存在安全漏洞,该漏洞源于整数下溢,可能导致远程代码执行。
CVSS信息
N/A
漏洞类别
数字错误