HIGH🇬🇧 English

CVE-2023-26597

CVSS 7.5v3.1pub. 2023-07-13upd. 2024-11-21

Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controller. See Honeywell Security Notification for recommendations on upgrading and versioning. See Honeywell Security Notification for recommendations on upgrading and versioning.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Honeywell C300

    HW
    Honeywell
    wszystkie wersje
  • Honeywell C300 Firmware

    OS
    Honeywell
    501.1 – 501.6hf8510.1 – 510.2hf12511.1 – 511.5tcu3520.1 – 520.1tcu4520.2 – 520.2tcu2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-24480CRITICAL9.8PL ✓ten sam produkt

Przepełnienie stosu (stack overflow) w sterowniku Honeywell C300

CVE-2023-25178CRITICAL9.8PL ✓ten sam produkt

RCE poprzez złośliwy firmware w Honeywell C300

CVE-2023-25770CRITICAL9.8PL ✓ten sam produkt

Honeywell C300: buffer overflow prowadzący do DoS kontrolera

CVE-2021-38395CRITICAL9.1PL ✓ten sam produkt

RCE i DoS w sterownikach Honeywell Experion PKS poprzez injection w danych wyjściowych

CVE-2021-38397CRITICAL10.0PL ✓ten sam produkt

Unrestricted file upload w kontrolerach Honeywell Experion PKS umożliwia RCE