CVE-2025-36745CVE-2025-36745是影响SolarEdge SE3680H太阳能逆变器的严重安全漏洞。该设备附带过时的Linux内核版本,其核心子系统中存在多个未修补的安全漏洞。由于该设备通常部署在工业环境和商业建筑中,连接至网络且可能暴露于互联网,攻击者可以远程或通过本地访问利用这些内核漏洞。成功利用此漏洞可能导致远程代码执行(RCE)、权限提升(Privilege Escalation)或敏感信息泄露,对电力基础设施的可用性、完整性和机密性造成严重影响。CVSS 3.1评分7.8属于高危级别,攻击复杂度低且无需特殊权限即可实施攻击。该漏洞由DIVD CSIRT团队发现并披露。
SolarEdge SE3680H逆变器运行的是基于过时的Linux内核的嵌入式系统。该内核版本包含多个已知但未修补的安全漏洞,涵盖权限检查缺陷、内存损坏问题、内核态代码执行漏洞等。攻击者可以通过以下方式利用:1) 本地访问设备后,利用内核漏洞进行权限提升至root;2) 通过网络接口发送特制数据包触发内核子系统中的缓冲区溢出或Use-After-Free漏洞;3) 利用内核信息泄露漏洞读取敏感凭证或配置信息。由于设备缺乏自动更新机制且固件更新周期长,这些漏洞长期存在。攻击者获取root权限后可完全控制逆变器,可能影响太阳能发电系统的监控、数据采集甚至电网连接稳定性。