CVE-2026-22924西门子SIMATIC CN 4100(所有V5.0之前的版本)中发现了一个关键安全漏洞。该漏洞的根本原因是受影响的应用程序未能正确限制未经身份验证的连接,导致系统容易受到资源耗尽条件的影响。攻击者可以利用此漏洞,无需用户交互即可通过网络发送恶意请求。成功利用可能导致系统正常操作中断或执行未经授权的操作,从而严重影响系统的可用性和完整性。鉴于其CVSS 3.1评分为9.1,该漏洞对工业控制系统环境具有极高的风险。
该漏洞属于资源耗尽类型,主要存在于SIMATIC CN 4100设备的网络服务处理逻辑中。由于应用程序缺乏对未经身份验证连接的严格限流机制,攻击者可以通过网络向量(AV:N)向目标设备发起大量连接请求。攻击过程无需权限(PR:N)和用户交互(UI:N)。当恶意连接数量超过系统的处理阈值时,将消耗关键的系统资源(如内存、CPU周期或连接表项),导致合法服务请求被拒绝(DoS)。此外,描述中提到的“执行未经授权的操作”暗示在资源竞争或特定 exhausted 状态下,系统可能存在逻辑缺陷,允许攻击者绕过部分完整性检查,从而对系统造成篡改。这种漏洞在工控环境中尤为危险,因为它可能导致关键工艺流程停滞或设备损坏。