CVE-2025-55221CVE-2025-55221是Cisco Talos情报团队发现的存在于Socomec DIRIS Digiware M-70设备1.6.9版本中的高危拒绝服务漏洞。该漏洞位于设备的Modbus TCP和Modbus RTU over TCP USB功能模块中,攻击者可通过发送特制的网络数据包无需认证即可触发漏洞,导致服务中断。此漏洞专门针对通过502端口(Modbus标准端口)的TCP协议,攻击者可在无需任何身份验证的情况下远程利用此漏洞,对工业控制系统环境的可用性造成严重影响。由于CVSS评分达到8.6且对可用性影响为高,建议立即采取修复措施。
该漏洞存在于Socomec DIRIS Digiware M-70设备的Modbus通信功能模块中。Modbus是一种广泛使用的工业通信协议,通常运行在502端口。攻击者构造特定的Modbus TCP数据包发送到目标设备的502端口,触发USB功能模块中的内存处理异常,导致进程崩溃或服务不可用。由于设备在处理Modbus请求时缺乏适当的输入验证和边界检查,恶意构造的异常数据包可以绕过安全机制直接到达脆弱代码路径。此漏洞不需要任何认证凭证,攻击者只需能够网络访问到目标设备的502端口即可实施攻击,属于典型的无前置条件远程DoS漏洞。