IPBUF安全漏洞报告
English
CVE-2025-14543 CVSS 9.1 严重

CVE-2025-14543 RTI Connext XXE漏洞

披露日期: 2026-04-30
来源: 3f572a00-62e2-4423-959a-7ea25eff1638

漏洞信息

漏洞编号
CVE-2025-14543
漏洞类型
XML外部实体注入 (XXE)
CVSS评分
9.1 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
RTI Connext Professional

相关标签

XXERTI ConnextXML注入远程代码执行信息泄露

漏洞概述

RTI Connext Professional的核心库组件中存在XML外部实体引用(XXE)漏洞,这是由于对XML外部实体引用的限制不当导致的。该漏洞允许攻击者通过序列化数据外部链接进行攻击。受影响的版本范围较广,涵盖了从5.x到7.x的多个版本分支。攻击者无需用户交互或身份认证,即可通过网络利用此漏洞。此漏洞可能导致高机密性影响(如敏感信息泄露)和高可用性影响(如服务拒绝),对系统安全构成严重威胁。

技术细节

该漏洞的根本原因在于RTI Connext Professional在解析序列化数据或配置信息时,使用的XML解析器未正确禁用外部实体引用。攻击者可以构造包含恶意DOCTYPE定义的XML数据,通过DDS通信协议发送给目标系统。当目标系统的核心库解析该XML数据时,会解析攻击者定义的外部实体(例如引用本地文件`file:///etc/passwd`或发起HTTP请求)。由于CVSS向量显示攻击无需认证(PR:N)且无交互(UI:N),攻击者可以远程批量扫描并利用此漏洞。成功的利用可能导致服务器敏感文件被读取(机密性影响)或因解析恶意数据导致服务崩溃(可用性影响)。

攻击链分析

STEP 1
侦察阶段
攻击者识别网络上运行RTI Connext Professional且版本在受影响范围内的目标主机。
STEP 2
构造载荷
攻击者创建包含恶意XML外部实体(XXE)定义的序列化数据包,意图读取本地敏感文件或探测内网。
STEP 3
发送请求
攻击者通过网络将特制的恶意数据包发送到目标系统的DDS通信端口。
STEP 4
解析与利用
目标系统的核心库解析XML数据时,触发外部实体引用,读取文件内容或执行未授权的网络请求,导致信息泄露或拒绝服务。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<?xml version="1.0" encoding="UTF-8"?> <!-- Proof of Concept for XXE in RTI Connext Professional --> <!DOCTYPE root [ <!ENTITY xxe SYSTEM "file:///etc/passwd"> ]> <data> <item>&xxe;</item> </data> <!-- Note: The actual payload structure depends on the specific DDS data type used -->

影响范围

Connext Professional 7.4.0 至 7.7.0 之前
Connext Professional 7.0.0 至 7.3.1.1 之前
Connext Professional 6.1.0 至 6.1.* 之前
Connext Professional 6.0.0 至 6.0.* 之前
Connext Professional 5.3.0 至 5.3.* 之前
Connext Professional 4.3x 至 5.2.* 之前

防御指南

临时缓解措施
如果无法立即升级,建议配置防火墙规则,严格限制对RTI Connext服务端口的访问来源,仅允许受信任的内部节点通信。同时,检查并禁用应用中XML解析器对外部实体的支持。管理员应密切监控系统日志,查找是否存在异常的文件读取行为或不稳定的网络连接。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表