CVE-2024-9684CVE-2024-9684是FreyrSCADA公司开发的IEC-60870-5-104工业通信协议服务器中存在的一个高危拒绝服务漏洞。该漏洞影响版本v21.06.008,攻击者可以通过网络远程发送特制的消息序列,无需任何认证即可触发服务中断。IEC-60870-5-104协议是电力系统自动化中广泛使用的通信标准,用于SCADA系统和远程终端单元(RTU)之间的数据交换。由于该服务器通常部署在关键基础设施如电网、水处理厂和工业控制系统中,漏洞的成功利用可能导致监控与数据采集系统失效,影响运营连续性。CVSS 3.1评分7.5分(高危),主要影响系统可用性。漏洞由Red Hat安全团队发现并报告,披露日期为2025年12月23日。由于攻击复杂度低且无需用户交互,建议受影响用户尽快采取修复措施。
该漏洞存在于FreyrSCADA/IEC-60870-5-104 Server v21.06.008的消息处理逻辑中。IEC-60870-5-104协议基于TCP/IP传输,使用固定的端口编号2404进行通信。攻击者构造包含特定序列的协议消息,当服务器处理这些消息时,会触发内存管理错误或资源耗尽,导致服务崩溃。漏洞利用的关键在于协议状态机的异常处理缺陷,攻击者发送非标准的STARTDT(激活)或STOPDT(停止)命令序列,或利用TESTFR(测试帧)功能的缺陷,造成服务器进程挂起或异常终止。由于服务器采用单线程或同步处理模型,崩溃会直接影响所有连接的客户端。由于无需认证,攻击者可以直接连接目标服务器的2404端口发起攻击,攻击向量为网络层面,复杂度低。