CVE-2025-55222CVE-2025-55222是思科Talos威胁情报团队发现的Socomec DIRIS Digiware M-70设备中的一个高危拒绝服务漏洞。该漏洞存在于设备的Modbus TCP和Modbus RTU over TCP USB功能中,攻击者可以通过发送精心构造的网络数据包,无需任何认证即可触发该漏洞,导致设备服务中断。漏洞特定于通过Modbus RTU over TCP协议在503端口发送的恶意消息。CVSS评分8.6,属于高危级别,对可用性造成严重影响。此漏洞可被远程网络攻击者利用,在不需要任何用户交互或认证的情况下,使目标设备完全失去响应,影响电力监控系统的连续运行。
该漏洞位于Socomec DIRIS Digiware M-70固件版本1.6.9的Modbus通信模块中。攻击者利用Modbus RTU over TCP协议在503端口发送特制的恶意数据包,该数据包在解析过程中触发缓冲区处理异常或内存损坏,导致设备Modbus服务崩溃或进入不可用状态。由于Modbus协议是工业自动化系统中广泛使用的通信协议,DIRIS Digiware设备通常用于电力监控和能源管理,因此该漏洞可影响关键基础设施的运行稳定性。攻击者无需获取任何凭据即可发动攻击,这使得漏洞利用门槛极低。设备在接收到畸形数据包后,Modbus处理进程可能出现死锁、资源耗尽或异常终止,从而造成拒绝服务状态。