CVE-2025-9465CVE-2025-9465是Rockwell Automation ArmorStart® LT设备中的一个拒绝服务漏洞。该漏洞由于设备在执行Achilles Comprehensive协议测试时存在安全缺陷,导致设备意外重启。ArmorStart LT是工业自动化领域广泛使用的分布式I/O模块,主要用于连接现场设备到控制系统。当设备在运行Achilles Comprehensive grammar tests时,特定的测试数据包或测试序列会触发设备的异常行为,使其进入不可预期的重启状态。这种重启行为会导致Link State Monitor(链路状态监控器)中断服务数秒钟,在工业控制环境中可能造成严重的生产中断问题。由于该漏洞无需认证且可通过网络触发,攻击者可以在无需任何权限的情况下远程利用此漏洞,对目标工业控制系统造成破坏性影响。CVSS 3.1评分7.5(高危)反映出该漏洞在可用性方面的高影响特性。
该漏洞属于协议测试触发型拒绝服务漏洞。ArmorStart LT设备实现了Achilles协议栈以支持工业自动化通信,在设备上运行Achilles Comprehensive grammar tests时,系统会解析和响应特定的测试数据包。漏洞产生的根本原因在于设备对某些非预期或畸形的测试序列处理不当,导致系统资源异常消耗或触发内核级错误,最终引发设备强制重启。具体技术细节包括:1)Achilles Comprehensive测试套件包含多种协议一致性测试用例;2)设备在解析特定测试消息时存在边界条件处理缺陷;3)当接收到特定格式或序列的测试数据包时,设备固件无法正确处理,导致系统进入不可恢复状态;4)重启后Link State Monitor需要数秒时间重新初始化,在此期间设备通信中断。由于攻击向量为网络层面且无需认证,远程攻击者可以直接向目标设备发送精心构造的测试数据包来触发漏洞,无需任何前期准备工作。