Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Honeywell MB-Secure (CVE-2025-2605)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
02/05/2025
Última modificación:
17/05/2025

Descripción

La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo') en Honeywell MB-Secure permite el abuso de privilegios. Este problema afecta a MB-Secure desde la versión 11.04 hasta la 12.53 y a MB-Secure PRO desde la versión 01.06 hasta la 03.09. Honeywell también recomienda actualizar a la versión más reciente de este producto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:honeywell:mb-secure_firmware:*:*:*:*:*:*:*:* 11.04 (incluyendo) 12.53 (excluyendo)
cpe:2.3:h:honeywell:mb-secure:-:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:mb-secure_pro_firmware:*:*:*:*:*:*:*:* 01.06 (incluyendo) 03.09 (excluyendo)
cpe:2.3:h:honeywell:mb-secure_pro:-:*:*:*:*:*:*:*