Vulnerabilidad en la plataforma Honeywell Experion Process Knowledge System: Experion PKS (CVE-2016-8344)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025
Descripción
Ha sido descubierto un problema en la plataforma Honeywell Experion Process Knowledge System (PKS): Experion PKS, Release 3xx y versiones anteriores, Experion PKS, Release 400, Experion PKS, Release 410, Experion PKS, Release 430 y Experion PKS, Release 431. Experion PKS No valida adecuadamente la entrada. Enviando un paquete especialmente manipulado, un atacante podría provocar que el proceso termine. Una explotación exitosa impediría cargas de firmware a los dispositivos de la Serie C.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:honeywell:experion_process_knowledge_system:*:*:*:*:*:*:*:* | 311 (incluyendo) | |
| cpe:2.3:a:honeywell:experion_process_knowledge_system:410:*:*:*:*:*:*:* | ||
| cpe:2.3:a:honeywell:experion_process_knowledge_system:430:*:*:*:*:*:*:* | ||
| cpe:2.3:a:honeywell:experion_process_knowledge_system:431:*:*:*:*:*:*:* | ||
| cpe:2.3:a:honeywell:experion_process_knowledge_system:*:*:*:*:*:*:*:* | 411 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



