CVE-2025-9280CVE-2025-9280是Rockwell Automation ArmorStart® LT产品中的一个安全漏洞,该漏洞可导致拒绝服务(DoS)条件。ArmorStart LT是罗克韦尔自动化公司生产的工业控制器产品,广泛应用于制造业自动化控制系统中。安全研究人员在使用Synopsys Defensics模糊测试框架对该设备进行安全测试时,发现该设备存在安全缺陷。当向设备发送特定的模糊测试数据包时,设备会变得无响应,无法正常处理后续请求,必须进行物理重启才能恢复服务。该漏洞的CVSS评分为7.5,属于高危级别,攻击者可以通过网络远程触发此漏洞,无需任何认证或用户交互。由于该漏洞影响工业控制系统设备,一旦被利用可能导致生产线停机,造成严重的经济损失和安全风险。漏洞由[email protected]发现并报告。
ArmorStart LT设备在处理网络请求时存在输入验证缺陷。当接收到格式异常或构造特殊的网络数据包时,设备的固件无法正确处理这些输入,导致进程崩溃或进入不可恢复状态。具体来说,使用Defensics模糊测试框架发送大量随机构造的数据包时,设备的网络服务会出现异常。由于设备缺乏足够的输入验证和异常处理机制,恶意构造的数据包可以触发内存处理错误或资源耗尽,最终导致设备完全无响应。该漏洞属于CWE-400(资源耗尽)或CWE-835(循环不休)类型的安全缺陷。攻击者可以通过发送特制的UDP/TCP数据包到设备的开放端口(如HTTP、Modbus等工业协议端口)来触发此漏洞,无需任何身份验证。由于工业设备通常长时间运行不重启,攻击者可以利用此漏洞对生产环境造成持续性破坏。