CVE-2025-54849CVE-2025-54849是影响Socomec DIRIS Digiware M-70设备1.6.9版本的拒绝服务漏洞。该漏洞存在于设备的Modbus TCP和Modbus RTU over TCP功能中。攻击者可以通过发送特制的Modbus网络请求序列来触发此漏洞,导致设备进入拒绝服务状态。具体来说,攻击者只需发送一条Modbus TCP消息到502端口,使用功能码6(Write Single Register)向寄存器4352写入值1,即可将Modbus地址更改为15,从而使设备无法正常工作。此漏洞无需认证即可利用,攻击复杂度低,对可用性造成严重影响。
该漏洞利用了Socomec DIRIS Digiware M-70设备Modbus协议实现中的缺陷。攻击者通过发送特制的Modbus TCP数据包到目标设备的502端口(Modbus标准端口)进行攻击。具体攻击步骤如下:使用功能码6(Function Code 6 - Write Single Register),将值1写入寄存器地址4352(十进制)。这一操作会导致设备的内部Modbus地址被意外修改为15,从而破坏设备的正常通信状态。由于Modbus协议在工业控制系统中的广泛应用,这种地址变更会导致设备与上位系统失去连接,造成监控和控制的全面中断。攻击者无需任何认证凭证即可执行此攻击,且该漏洞可被远程利用。CVSS 3.1评分7.5(高危),主要影响可用性(Availability Impact: High)。