CVE-2025-54848CVE-2025-54848是影响Socomec DIRIS Digiware M-70设备1.6.9版本的拒绝服务漏洞。该漏洞存在于设备的Modbus TCP和Modbus RTU over TCP功能中。攻击者可以通过发送一系列特制的Modbus网络请求,无需任何认证即可触发该漏洞,最终导致设备进入拒绝服务状态。此漏洞的CVSS评分为7.5,属于高危级别,对可用性造成严重影响。攻击者利用Modbus协议的Write Single Register功能码(代码6),通过精心构造的寄存器写入序列来破坏设备配置,使设备无法正常工作。该漏洞已被Cisco Talos威胁情报团队发现并报告。
该拒绝服务漏洞利用了Socomec DIRIS Digiware M-70设备Modbus TCP实现中的配置管理机制。攻击通过三个步骤的Modbus Write Single Register(功能码6)消息序列执行:
1. 第一步:向寄存器地址58112写入值1000,此操作标识配置变更流程的开始;
2. 第二步:向寄存器地址29440写入目标Modbus地址值,用于配置新的设备地址;
3. 第三步:向寄存器地址57856写入值161,用于提交并确认配置变更。
所有消息均发送到目标设备的502端口(Modbus标准端口)。攻击者通过这一配置写入序列,能够在未授权的情况下修改设备的关键配置参数。设备在接收并执行此配置变更序列后,将进入不可恢复的拒绝服务状态,无法响应正常的网络请求。由于Modbus协议缺乏内置的身份验证机制,且设备在处理特定配置写入序列时缺乏适当的输入验证和状态管理,导致此攻击可行。