CVE-2025-40944CVE-2025-40944是西门子SIMATIC ET 200系列设备中的一个高危拒绝服务漏洞。攻击者可以通过向受影响设备的TCP端口102发送特制的S7协议断开请求(COTP DR TPDU),使设备进入异常的会话状态。这将导致设备停止响应,从而引发拒绝服务条件。攻击成功后,需要对设备进行断电重启才能恢复正常运行。该漏洞影响多种SIMATIC ET 200系列接口模块,包括IM 157、IM 155和IM 155-6等型号,以及相关的SIPLUS工业变体产品。由于该漏洞无需认证即可利用,且可通过网络远程触发,因此对工业控制系统构成严重安全威胁。
该漏洞存在于西门子SIMATIC ET 200系列设备的S7协议实现中。S7协议是西门子工业自动化系统中使用的专有通信协议,运行在TCP端口102上。当设备接收到有效的S7协议断开请求(COTP DR TPDU)时,由于会话状态管理存在缺陷,设备会进入一种不正确的内部会话状态。这种异常状态导致设备的通信功能受阻,无法处理正常的S7协议请求和响应。攻击者构造特定的COTP DR TPDU数据包并发送至目标设备的102端口,即可触发该漏洞。成功利用后,设备将变得无响应,表现为无法建立新的S7连接或响应现有连接上的请求。此DoS状态会持续存在,直到对设备进行断电重启。该漏洞的CVSS评分7.5,主要因为其可用性影响为高(H),而机密性和完整性影响均为无。攻击向量为网络级别,无需认证和用户交互即可实施攻击。