CVE-2025-3756该漏洞存在于ABB某些产品(如AC800M、Symphony Plus、S+ Operations)集成的IEC 61850通信栈的命令处理逻辑中。攻击者若能访问IEC 61850网络,可发送特制的数据包触发该漏洞。这会导致PM 877、CI850和CI868模块的通信接口进入故障模式,或致使S+ Operations的61850连接不可用,从而造成拒绝服务状态。值得注意的是,此漏洞仅影响61850通信功能,不影响S+ Operations节点的整体可用性。
该漏洞源于ABB受影响产品中IEC 61850通信协议栈对特定命令的处理逻辑缺陷。由于攻击向量为邻接(AV:A),攻击者需要接入IEC 61850控制网络。通过构造并发送恶意的IEC 61850协议数据包,攻击者可利用该缺陷导致目标设备(如PM 877, CI850, CI868)的通信服务进程崩溃或异常。攻击无需用户交互(UI:N)且无需认证(PR:N)。虽然漏洞不涉及信息泄露或完整性破坏,但会直接导致通信接口进入故障模式,造成高可用性影响(A:H),中断工业控制系统的正常通信。