CVE-2025-9281CVE-2025-9281是Rockwell Automation公司ArmorStart® LT产品中的一个拒绝服务漏洞。该漏洞的CVSS评分为7.5,属于高危级别。漏洞源于ArmorStart® LT设备在处理特定网络请求时的安全缺陷,攻击者可以通过发送精心构造的数据包或执行特定的测试协议(如Achilles Comprehensive step limit storm tests)来触发该漏洞。一旦漏洞被成功利用,目标设备的可用性将受到严重影响,导致设备意外重启,从而造成工业控制系统中断。这种拒绝服务攻击无需认证,且可以通过网络远程执行,对部署了该设备的工业环境构成严重威胁。设备重启可能导致生产流程中断,造成经济损失和安全隐患。
该拒绝服务漏洞存在于Rockwell Automation的ArmorStart® LT工业控制设备中。漏洞的根本原因在于设备对网络协议处理的不当实现,特别是在处理大量并发请求或特定测试协议时缺乏有效的资源管理和错误处理机制。当攻击者向目标设备发送大量精心构造的网络数据包,执行Achilles Comprehensive step limit storm tests(一种用于测试工业控制系统健壮性的协议)时,设备的处理逻辑会出现异常。由于攻击者无需认证即可发起攻击,且可以通过网络远程执行,攻击者可以向目标设备发送大量请求,耗尽设备资源或触发缓冲区处理错误。设备在无法正常处理这些请求时会触发系统保护机制,导致设备自动重启,从而造成服务中断。漏洞的CVSS向量显示其攻击复杂度低(AC:L),无需认证(PR:N)和用户交互(UI:N),可用性影响高(A:H),这意味着攻击者可以轻松地远程触发该漏洞,导致设备不可用。