Vulnerabilidad en Honeywell Experion PKS (CVE-2025-2520)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2025
Última modificación:
15/07/2025
Descripción
Honeywell Experion PKS contiene una variable no inicializada en las comunicaciones comunes del Analizador de Plataforma Épica (EPA). Un atacante podría explotar esta vulnerabilidad, lo que provocaría una manipulación del canal de comunicación, lo que resultaría en la desreferenciación de un puntero no inicializado, lo que provocaría una denegación de servicio. Honeywell recomienda actualizar a la versión más reciente de Honeywell Experion PKS: 520.2 TCU9 HF1 y 530.1 TCU3 HF1. Los productos Experion PKS afectados son C300 PCNT02, EHB, EHPM, ELMM, ENIM Clásico, ETN, FIM4, FIM8, PGM y RFIM. Las versiones de Experion PKS afectadas son de la 520.1 a la 520.2 TCU9 y de la 530 a la 530 TCU3.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



