CVE-2025-54850CVE-2025-54850是Socomec公司DIRIS Digiware M-70设备(固件版本1.6.9)中存在的拒绝服务漏洞。该漏洞位于设备的Modbus TCP和Modbus RTU over TCP功能中,攻击者可以通过发送一系列特制的网络请求来触发此漏洞,导致设备进入拒绝服务状态。漏洞的严重程度为高危,CVSS评分为7.5,攻击向量为网络层面,无需任何认证或用户交互即可利用。攻击者只需向目标设备的503端口发送特定序列的Modbus RTU over TCP消息,即可使设备功能瘫痪。
该漏洞利用Modbus协议中的Write Single Register功能码(Function Code 6)进行攻击。攻击者通过发送三个精心构造的Modbus RTU over TCP消息来触发拒绝服务条件。首先,向寄存器58112写入值1000,表示后续将进行配置更改。然后,向寄存器29440写入目标Modbus地址值,用于配置新的Modbus地址。最后,向寄存器57856写入值161,提交配置更改。在完成此配置更改序列后,设备将进入拒绝服务状态,无法正常响应后续请求。由于攻击利用的是Modbus协议的标准功能码,且无需任何认证,因此任何能够访问设备503端口的网络攻击者都可以触发此漏洞。