CVE-2025-46583CVE-2025-46583是中兴通讯(ZTE)MC889A Pro产品中发现的一个中等严重性拒绝服务(DoS)漏洞。该漏洞存在于设备的短信服务(Short Message Service)接口中,由于该接口对输入参数的验证不足,攻击者可以通过构造特制的请求来触发拒绝服务条件。此漏洞无需任何认证即可被利用,攻击者无需获取任何用户凭证即可发起攻击。该漏洞的CVSS 3.1基础评分为5.3,属于中危级别。对于依赖短信服务进行通信或设备管理的用户而言,该漏洞可能导致短信功能暂时不可用,影响设备的正常使用和管理功能。攻击者可以通过发送恶意构造的短信请求或API调用来耗尽设备资源或导致服务崩溃。建议相关用户密切关注设备厂商发布的安全更新,并采取相应的防护措施。
该漏洞的根本原因在于ZTE MC889A Pro设备的短信服务接口对用户输入缺乏充分的验证机制。攻击者可以通过向短信服务接口发送包含异常或恶意数据的请求来触发漏洞。由于输入验证不足,攻击者可以构造特殊格式的短信请求,导致短信服务进程出现异常或资源耗尽。攻击向量为网络层面(AV:N),无需认证(PR:N)即可发起攻击,攻击复杂度低(AC:L)。攻击成功后可导致短信服务不可用(可用性影响为低),但不影响机密性和完整性。该漏洞的技术利用相对简单,攻击者只需了解短信服务的API端点即可发起攻击,无需复杂的攻击准备或特殊的技术能力。