CVE-2025-3944
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD
Description
Incorrect Permission Assignment for Critical Resource vulnerability in Tridium Niagara Framework on QNX, Tridium Niagara Enterprise Security on QNX allows File Manipulation. This issue affects Niagara Framework: before 4.14.2, before 4.15.1, before 4.10.11; Niagara Enterprise Security: before 4.14.2, before 4.15.1, before 4.10.11. Tridium recommends upgrading to Niagara Framework and Enterprise Security versions 4.14.2u2, 4.15.u1, or 4.10u.11.
Affected (6)
Products: Tridium: Niagara, Niagara Enterprise Security
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Version 4.10u10 | |
| Version 4.10u10 |
| Running on/with | Platform Versions |
|---|---|
Blackberry Qnx | All versions |
Linux Linux Kernel | All versions |
Microsoft Windows | All versions |
References (2)
Source: psirt@honeywell.com
Permissions Required
Source: psirt@honeywell.com
Vendor Advisory
Timeline
No history available yet.