CVE-2025-9279CVE-2025-9279是Rockwell Automation ArmorStart® LT设备中的一个拒绝服务(DoS)漏洞。该漏洞的CVSS评分为7.5,属于高危级别。漏洞存在于ArmorStart® LT的安全机制中,攻击者可以通过发送特定的EtherNet/IP协议数据包来触发该漏洞。在执行Achilles EtherNet/IP Step Limit Storm测试期间,设备会意外重启,导致链路状态监视器(Link State Monitor)中断数秒。这种中断可能导致工业控制系统中的关键通信链路暂时不可用,影响生产过程的连续性和可靠性。该漏洞不需要任何认证,攻击者可以通过网络远程利用此漏洞,对工业控制系统造成严重影响。由于攻击复杂度较低且无需用户交互,漏洞利用门槛相对较低,建议相关用户及时采取防护措施。
该拒绝服务漏洞主要针对ArmorStart® LT设备中的EtherNet/IP协议栈实现。漏洞触发条件是设备接收到特制的EtherNet/IP Step Limit Storm数据包。Achilles测试工具中的Step Limit Storm测试会发送大量异常的网络请求,这些请求可能超出设备的处理能力,导致设备资源耗尽。当设备处理这些恶意请求时,其内部状态可能出现异常,最终触发意外重启。重启过程中,设备的链路状态监视器功能会暂时失效,导致网络连接中断数秒。攻击者无需认证即可发起此类攻击,攻击向量为网络层面(AV:N),攻击复杂度低(AC:L),无需特殊权限(PR:N)或用户交互(UI:N)。该漏洞属于典型的大规模流量型DoS攻击,但影响的是工业控制设备的协议栈稳定性,而非传统的网络带宽耗尽。