CVE-2025-40939CVE-2025-40939是西门子SIMATIC CN 4100设备中发现的一个中危级别安全漏洞。该漏洞存在于设备的USB端口设计中,允许未认证的物理连接。攻击者通过物理访问设备,利用USB端口的未授权访问特性,可以触发设备非正常重启,从而导致拒绝服务(DoS)状态。此漏洞的CVSS评分为4.6,属于中等严重程度,影响产品的所有V4.0.1之前的版本。由于该漏洞需要物理接触设备,因此攻击复杂度较低(AC:L),但不需要任何权限(PR:N)或用户交互(UI:N)。可用性影响评级为高(A:H),表明攻击成功后将对服务可用性造成严重影响。此漏洞由西门子产品安全团队([email protected])发现并报告,披露日期为2025年12月9日。建议受影响的用户尽快升级到V4.0.1或更高版本以修复此安全风险。
该漏洞的根本原因在于SIMATIC CN 4100设备的USB端口缺乏适当的访问控制机制。设备在设计时未对USB端口的物理连接进行身份验证或授权检查,导致任何物理接触设备的攻击者都能通过USB接口与设备进行通信。攻击者利用这一特性,可以向USB端口发送特定的指令或数据,触发设备的异常重启流程。由于设备的重启过程可能导致正在运行的服务中断或数据丢失,因此成功利用此漏洞将导致拒绝服务状态。从CVSS向量的角度来看,该漏洞具有物理攻击向量(AV:P)、低攻击复杂度(AC:L)、无需权限(PR:N)、无需用户交互(UI:N)的特点。可用性影响被评估为高(H),这意味着攻击对目标系统的可用性造成严重影响。值得注意的是,该漏洞不影响机密性(C:N)和完整性(I:N),因为攻击的主要目的是造成服务中断而非数据泄露或篡改。修复此漏洞需要在USB端口层面实现访问控制机制,例如增加物理锁、添加软件层面的认证验证或限制USB端口功能。