概要
Honeywellが提供するOneWireless WDMには、複数の脆弱性が存在します。
影響を受けるシステム
- OneWireless WDM R322.5より前のバージョン
- OneWireless WDM R331.1より前のバージョン
詳細情報
Honeywellが提供するOneWireless WDMには、次の複数の脆弱性が存在します。
- メモリバッファ―エラー(CWE-119)
- CVE-2025-2521
- 再利用前に削除されていないリソース内重要情報(CWE-226)
- CVE-2025-2522
- 整数アンダーフロー(CWE-191)
- CVE-2025-2523
- 誤ったハンドラーの配備(CWE-430)
- CVE-2025-3946
想定される影響
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- リモートコードを実行される(CVE-2025-2521、CVE-2025-2523、CVE-2025-3946)
- システムが不適切な動作をする(CVE-2025-2522)
対策方法
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ情報
| ベンダ | リンク |
|---|---|
| Honeywell International Inc. | Process Solutions |
参考情報
-
ICS Advisory | ICSA-25-247-01
Honeywell OneWireless Wireless Device Manager (WDM)
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞