CVE-2025-9283CVE-2025-9283是Rockwell Automation ArmorStart LT产品中的一个安全漏洞,该漏洞可导致拒绝服务(DoS)条件。具体而言,在执行Achilles EtherNet/IP Step Limits Storms测试期间,受影响的设备会意外重启,导致Link State Monitor(链路状态监视器)停机数秒。这种中断可能导致工业控制系统中的通信中断,影响生产过程的连续性和可靠性。攻击者无需认证即可利用此漏洞,通过发送特制的网络数据包触发设备重启,从而造成服务中断。该漏洞属于网络安全类漏洞,攻击复杂度低,无需用户交互,CVSS评分达到7.5分,属于高危级别。
该漏洞存在于ArmorStart LT的EtherNet/IP协议实现中。当设备接收到特定的Achilles测试工具发送的Step Limits Storms测试数据包时,协议栈处理逻辑存在缺陷。攻击者可以通过发送大量精心构造的EtherNet/IP数据包来触发该漏洞。这些数据包会导致设备的EtherNet/IP堆栈进入异常状态,最终触发设备意外重启。重启过程中,Link State Monitor功能会停止工作,导致网络连接中断。在设备完全恢复之前,所有依赖该设备的工业控制通信都会受到影响。由于漏洞位于网络协议层,攻击者可以从远程位置发起攻击,无需获取任何认证凭据。