CVE-2025-3450CVE-2025-3450是B&R Automation Runtime(贝加莱自动化运行时)SDM组件中存在的一个严重安全漏洞,CVSS评分为10.0,属于最高严重等级。该漏洞源于SDM组件中的不当资源锁定(Improper Resource Locking)问题,影响6.3之前版本以及Q4.93之前版本。
B&R Automation Runtime是贝加莱工业自动化公司开发的工业控制系统(ICS)运行时环境,广泛应用于工业自动化、过程控制和制造业领域。SDM(Service Diagnosis and Maintenance)组件是Automation Runtime中负责系统诊断和维护服务的关键模块。
该漏洞允许未经认证的远程网络攻击者通过发送特制请求,利用资源锁定不当的缺陷删除关键数据,从而导致拒绝服务(DoS)状态。由于攻击无需任何认证和用户交互,且可以通过网络远程触发,使得该漏洞在实际工业环境中具有极高的危险性。攻击者可以利用此漏洞中断工业生产流程,造成经济损失,甚至可能引发安全事故。
此漏洞由ABB集团的网络安全团队([email protected])发现并报告,贝加莱已发布安全公告SA25P002提供修复指导。鉴于该漏洞的高危性质和工业控制系统的重要性,建议相关用户尽快评估风险并采取修复措施。
该漏洞的核心问题在于SDM组件中的资源锁定机制实现不当。具体而言,SDM组件在处理某些操作时未能正确获取或维护对关键资源的独占锁,导致存在竞态条件(Race Condition)或资源锁定缺失的问题。
攻击者可以通过网络向目标系统的SDM服务端口发送特制的恶意请求。由于不存在认证机制(PR:N),攻击者无需提供任何凭据即可访问受影响的接口。由于攻击复杂度低(AC:L)且无需用户交互(UI:N),攻击者可以自动化大规模利用此漏洞。
利用过程中,攻击者利用资源锁定不当的缺陷,在并发请求场景下触发未受保护的资源访问路径,从而执行未经授权的数据删除操作。这种不当的资源管理可能导致关键系统文件、配置数据或运行时数据被恶意删除,最终导致系统进入拒绝服务状态。
漏洞的影响范围为变更范围(S:C),意味着该漏洞的影响可能超出SDM组件本身,波及到整个Automation Runtime运行环境。完整性影响为高(I:H),可用性影响为高(A:H),表明数据可能被严重篡改或删除,系统服务可能完全中断。
修复方案包括升级到Automation Runtime 6.3或更高版本,以及Q4.93或更高版本,这些版本修复了资源锁定机制中的缺陷。