Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la plataforma Honeywell Experion Process Knowledge System: Experion PKS (CVE-2016-8344)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025

Descripción

Ha sido descubierto un problema en la plataforma Honeywell Experion Process Knowledge System (PKS): Experion PKS, Release 3xx y versiones anteriores, Experion PKS, Release 400, Experion PKS, Release 410, Experion PKS, Release 430 y Experion PKS, Release 431. Experion PKS No valida adecuadamente la entrada. Enviando un paquete especialmente manipulado, un atacante podría provocar que el proceso termine. Una explotación exitosa impediría cargas de firmware a los dispositivos de la Serie C.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:honeywell:experion_process_knowledge_system:*:*:*:*:*:*:*:* 311 (incluyendo)
cpe:2.3:a:honeywell:experion_process_knowledge_system:410:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_process_knowledge_system:430:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_process_knowledge_system:431:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_process_knowledge_system:*:*:*:*:*:*:*:* 411 (incluyendo)