CVE-2025-12423CVE-2025-12423是影响BLU-IC2和BLU-IC4设备的严重拒绝服务漏洞。该漏洞由协议操作(Protocol manipulation)引起,攻击者可以通过构造特殊的协议请求或恶意数据包,导致目标设备的服务中断。此漏洞无需任何认证即可被利用,攻击复杂度低,且对可用性造成严重影响。CVSS评分7.5,属于高危级别漏洞。BLU-IC系列产品是广泛应用于工业控制系统和物联网环境中的通信设备,其高可用性要求使得此类拒绝服务漏洞具有极高的实际威胁价值。攻击者可以在无需获取任何权限的情况下,通过网络远程触发此漏洞,导致设备无法正常提供服务,影响工业生产流程或系统监控功能。由于该漏洞影响版本覆盖到1.19.5,且涉及协议层面的处理缺陷,建议相关用户尽快评估并采取相应的安全措施。
该漏洞属于协议操作类型的拒绝服务漏洞,主要影响BLU-IC2和BLU-IC4设备的协议处理模块。攻击者通过发送精心构造的协议数据包,触发设备在协议解析或处理过程中的异常行为,导致程序崩溃或服务中断。根据CVSS向量分析(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H),该漏洞具有以下特征:攻击向量为网络层面(AV:N),攻击复杂度低(AC:L),无需认证(PR:N),无需用户交互(UI:N),对机密性无影响(C:N),对完整性无影响(I:N),但对可用性影响严重(A:H)。漏洞的根本原因在于设备对特定协议字段的验证不充分,当接收到异常或恶意构造的协议数据时,设备无法正确处理并进入错误状态,最终导致服务不可用。攻击者可以利用这一点,通过持续发送恶意数据包,实现对目标设备的拒绝服务攻击。