CVE-2025-67108eProsima Fast-DDS v3.3版本中存在一个严重的安全漏洞,该漏洞源于对票据撤销(ticket revocation)验证的不当处理。攻击者可以利用此漏洞绕过安全检查,建立不安全的通信连接,从而对使用该库的分布式系统造成严重威胁。eProsima Fast-DDS是一个广泛使用的开源实现,用于发布-订阅通信的DDS(Data Distribution Service)标准,在工业物联网、机器人、汽车电子和航空航天等领域有着广泛应用。由于该漏洞影响通信安全,攻击者可能窃听敏感数据、篡改通信内容或阻断服务,因此被评定为CVSS 10.0的严重级别。建议用户立即升级到最新版本或采取临时缓解措施。
该漏洞位于eProsima Fast-DDS的安全访问控制模块中,具体在Permissions.cpp文件的票据验证逻辑处(src/cpp/security/accesscontrol/Permissions.cpp#L263)。问题核心在于Fast-DDS在处理权限票据撤销列表时未能正确验证已撤销的票据。当通信节点尝试建立连接时,系统会检查对方的权限证书,但如果证书已被撤销,验证过程存在缺陷,导致已撤销的票据仍可能被接受。攻击者可以通过以下方式利用:1)获取或伪造有效的通信证书;2)利用证书撤销验证漏洞建立连接;3)进行中间人攻击或数据窃取。由于Fast-DDS使用基于PKI的认证体系,证书撤销检查是关键安全环节,该漏洞直接破坏了整个安全通信的基础。