Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controller. See Honeywell Security Notification for recommendations on upgrading and versioning. See Honeywell Security Notification for recommendations on upgrading and versioning.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HHoneywell C300
HWHoneywellwszystkie wersjeHoneywell C300 Firmware
OSHoneywell501.1 – 501.6hf8510.1 – 510.2hf12511.1 – 511.5tcu3520.1 – 520.1tcu4520.2 – 520.2tcu2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
Powiązane podatności
CVE-2023-24480CRITICAL9.8PL ✓ten sam produkt
Przepełnienie stosu (stack overflow) w sterowniku Honeywell C300
CVE-2023-25178CRITICAL9.8PL ✓ten sam produkt
RCE poprzez złośliwy firmware w Honeywell C300
CVE-2023-25770CRITICAL9.8PL ✓ten sam produkt
Honeywell C300: buffer overflow prowadzący do DoS kontrolera
CVE-2021-38395CRITICAL9.1PL ✓ten sam produkt
RCE i DoS w sterownikach Honeywell Experion PKS poprzez injection w danych wyjściowych
CVE-2021-38397CRITICAL10.0PL ✓ten sam produkt
Unrestricted file upload w kontrolerach Honeywell Experion PKS umożliwia RCE