Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-3947

PUBLISHED 04.08.2025

CNA: Honeywell

Integer underflow during processing of short network packets in CDA FTEB responder

Обновлено: 04.08.2025
The Honeywell Experion PKS contains an Integer Underflow vulnerability in the component Control Data Access (CDA). An attacker could potentially exploit this vulnerability, leading to Input Data Manipulation, which could result in improper integer data value checking during subtraction leading to a denial of service. Honeywell recommends updating to the most recent version of Honeywell Experion PKS:520.2 TCU9 HF1 and 530.1 TCU3 HF1. The affected Experion PKS products are C300 PCNT02, C300 PCNT05, FIM4, FIM8, UOC, CN100, HCA, C300PM, and C200E. The Experion PKS versions affected are from 520.1 through 520.2 TCU9 and from 530 through 530 TCU3.

CWE

Идентификатор Описание
CWE-191 CWE-191 Integer Underflow (Wrap or Wraparound)

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-06924 Уязвимость компонента Control Data Access диспетчера беспроводных устройств Honeywell OneWireless Wireless Device Manager (WDM) и микропрограммного обеспечения программируемых логических контроллеров Honeywell Experion PKS, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250730-25 30.07.2025 Отказ в обслуживании в Honeywell Experion PKS

CVSS

Оценка Severity Версия Базовый вектор
8.2 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

Доп. Информация

Product Status

C300 PCNT02
Product: C300 PCNT02
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
C300 PCNT05
Product: C300 PCNT05
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
FIM4
Product: FIM4
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
FIM8
Product: FIM8
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
UOC
Product: UOC
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
CN100
Product: CN100
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
HCA
Product: HCA
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
C300PM
Product: C300PM
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
C200E
Product: C200E
Vendor: Honeywell
Default status: unaffected
Platforms:
  • Experion PKS
Версии:
Затронутые версии Статус
Наблюдалось до версии 520.2 TCU9 affected
Наблюдалось до версии 530 TCU3 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.07.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.07.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.