CVE-2025-63547Eprosima Micro-XRCE-DDS Agent v3.0.1版本中存在一个严重的安全漏洞。由于程序在处理网络数据包时,对MTU(最大传输单元)长度字段的验证机制不完善,导致存在安全隐患。远程未经身份验证的攻击者可以利用此漏洞,通过向受影响的服务器发送特制的数据包来触发拒绝服务条件,从而造成系统中断或服务不可用。
该漏洞的根源在于Micro-XRCE-DDS Agent在解析传入的网络数据包时,缺乏对MTU(最大传输单元)长度字段的有效边界检查。具体而言,当Agent接收到数据包并提取MTU字段值时,未验证该值是否在合法范围内。攻击者可以利用这一缺陷,构造包含畸形成超大MTU值的特制数据包发送至目标端口。当Agent尝试根据该非法值分配内存或处理数据结构时,将触发异常,导致进程崩溃或进入死循环。由于该服务通常用于关键的数据分发服务(DDS)通信,其崩溃将直接导致下游设备无法接收数据,造成严重的拒绝服务影响。