Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-2520

PUBLISHED 04.08.2025

CNA: Honeywell

Dereferencing of an uninitialized pointer leads to denial of service.

Обновлено: 04.08.2025
The Honeywell Experion PKS contains an Uninitialized Variable in the common Epic Platform Analyzer (EPA) communications. An attacker could potentially exploit this vulnerability, leading to a Communication Channel Manipulation, which results in a dereferencing of an uninitialized pointer leading to a denial of service. Honeywell recommends updating to the most recent version of Honeywell Experion PKS: 520.2 TCU9 HF1and 530.1 TCU3 HF1. The affected Experion PKS products are C300 PCNT02, EHB, EHPM, ELMM, Classic ENIM, ETN, FIM4, FIM8, PGM, and RFIM. The Experion PKS versions affected are from 520.1 through 520.2 TCU9 and from 530 through 530 TCU3.

CWE

Идентификатор Описание
CWE-457 CWE-457: Use of Uninitialized Variable

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-08555 Уязвимость компонента Epic Platform Analyzer (EPA) микропрограммного обеспечения программируемых логических контроллеров Honeywell Experion PKS, позволяющая нарушителю вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250730-29 30.07.2025 Отказ в обслуживании в Honeywell Experion PKS

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

C300 PCNT02
Product: C300 PCNT02
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
EHB
Product: EHB
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
EHPM
Product: EHPM
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
ELMM
Product: ELMM
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
Classic ENIM
Product: Classic ENIM
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
ETN
Product: ETN
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
FIM4
Product: FIM4
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
FIM8
Product: FIM8
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
PGM
Product: PGM
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
RFIM
Product: RFIM
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.07.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.07.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.