CVE-2025-26858CVE-2025-26858是Cisco Talos威胁情报团队发现的存在于Socomec DIRIS Digiware M-70设备1.6.9版本中的高危缓冲区溢出漏洞。该漏洞位于设备的Modbus TCP通信功能模块中,攻击者可通过发送精心构造的特制网络数据包触发缓冲区溢出条件,最终导致设备拒绝服务(DoS)。由于该漏洞利用无需任何认证凭证,且可通过网络远程触发,因此具有极高的安全风险。CVSS 3.1评分8.6(高危),攻击向量为网络层面,无需用户交互,攻击复杂度低。成功利用此漏洞可使电力监控系统的关键功能中断,影响工业环境的连续性和可靠性。建议受影响用户及时查看供应商发布的安全公告并采取相应防护措施。
该漏洞是典型的缓冲区溢出安全问题,存在于Socomec DIRIS Digiware M-70设备的Modbus TCP协议实现中。Modbus TCP是工业控制系统广泛使用的通信协议,用于PLC、传感器和监控设备之间的数据交换。攻击者无需认证即可向目标设备发送特制的Modbus TCP数据包,当设备处理这些异常构造的数据包时,缓冲区边界检查不足导致数据溢出到相邻内存区域。精心设计的溢出载荷可覆盖关键内存数据,破坏程序执行流程,最终导致设备崩溃或重启。由于电力监控系统通常需要7x24小时不间断运行,此类DoS漏洞可造成严重的业务中断风险。攻击者可通过自动化工具批量扫描和利用此漏洞,影响同一网络中的多个设备。