ProduktOneWireless WDM: Wszystkie wersje przed R322.5
OneWireless WDM: Wszystkie wersje przed R331.1
Numer CVECVE-2025-2521
Krytyczność8.6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H).
OpisHoneywell OneWireless WDM zawiera lukę w zabezpieczeniach bufora pamięci w komponencie Control Data Access (CDA). Atakujący może potencjalnie wykorzystać tę lukę, prowadząc do przeładowania bufora, co może skutkować nieprawidłową walidacją indeksów względem granic bufora, prowadząc do zdalnego wykonania kodu.
  
Numer CVECVE-2025-2522
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
OpisSystem Honeywell OneWireless WDM zawiera poufną informację o podatności zasobów w komponencie Control Data Access (CDA). Atakujący może potencjalnie wykorzystać tę lukę, manipulując kanałem komunikacyjnym, co może skutkować ponownym wykorzystaniem bufora i nieprawidłowym działaniem systemu.
  
Numer CVECVE-2025-2523
Krytyczność9.4/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
OpisHoneywell OneWireless WDM zawiera lukę w zabezpieczeniach związaną z niedomiarem całkowitym w komponencie Control Data Access (CDA). Atakujący może potencjalnie wykorzystać tę lukę, manipulując kanałem komunikacyjnym, co może skutkować awarią podczas odejmowania, umożliwiając zdalne wykonanie kodu.
  
Numer CVECVE-2025-3946
Krytyczność8.2/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H).
OpisRozwiązanie Honeywell OneWireless WDM zawiera lukę w zabezpieczeniach związaną z nieprawidłowym handlerem w komponencie Control Data Access (CDA). Atakujący może potencjalnie wykorzystać tę lukę, manipulując danymi wejściowymi, co może skutkować nieprawidłową obsługą pakietów i zdalnym wykonaniem kodu.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-247-01