Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05744

Опубликовано: 02 авг. 2024
Источник: fstec
CVSS3: 8.3
CVSS2: 6.8

Описание

Уязвимость программного обеспечения SCADA Honeywell Experion HS связана с некорректным сравнением параметров. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании и выполнить произвольный код

Вендор

Honeywell International Inc.

Наименование ПО

SCADA Honeywell Experion HS

Версия ПО

R510.4 (SCADA Honeywell Experion HS)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- сторонними средствами защиты с использованием технологии белых\черных списков ограничить доступ недоверенных пользователей и устройств к SCADA Honeywell Experion HS;
- использование физического либо логического разделения доступа к вычислительной сети с промышленным оборудованием посредством разграничения межсетевым экраном с отдельной подсетью для уязвимого оборудования;
- ограничение доступа к SCADA-системе из внешних сетей (Интернет);
- использование виртуальных частных сетей (VPN для организации удаленного доступа к SCADA Honeywell Experion HS.

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

8.3 High

CVSS3

6.8 Medium

CVSS2

8.3 High

CVSS3

6.8 Medium

CVSS2