Back

HIGH

ALC WebCTRL Carrier i-Vu and Gen5 Controllers Array Index out-of-range

Published Nov 27, 2025

Description

A weakness in Automated Logic and Carrier i-Vu Gen5 router on driver version drv_gen5_106-01-2380, allows malformed packets to be sent through BACnet MS/TP network causing the devices to enter a fault state. This fault state requires a manual power cycle to return the device to network visibility.

Affected products

Remediation

Vendor solution

These vulnerabilities have been remediated in cumulative releases for versions 8.5, 9.0, and Gen5 driver version drv_gen5_108-04-20120 or later. 

Support for versions 8.0, 7.0,6.5, 6.1, 6.0 has expired.

Weaknesses (2)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Carrier
Published Nov 27, 2025
Updated Nov 28, 2025
Reserved Jan 22, 2025
CISA Vulnrichment
Updated Nov 28, 2025
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner Carrier
Published Nov 27, 2025
Updated Nov 28, 2025
Exploited since n/a
EUVD-2025-199779