PT-2025-48479 · Socomec · Diris Digiware M-70

Kelly Patterson

·

Publicado

2025-08-21

·

Atualizado

2025-12-05

·

CVE-2025-54850

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Socomec DIRIS Digiware M-70 versão 1.6.9
Descrição Uma condição de negação de serviço pode ocorrer na funcionalidade Modbus TCP e Modbus RTU over TCP. Um atacante pode acionar isso enviando uma sequência de pacotes de rede não autenticados. Especificamente, o ataque envolve o envio de uma série de mensagens Modbus RTU over TCP para a porta 503, utilizando o código de função Write Single Register (6). A sequência começa com uma mensagem para o registrador 58112 com um valor de 1000, seguida por uma mensagem para o registrador 29440 com um valor representando um novo endereço Modbus. O ataque conclui com uma mensagem para o registrador 57856 com um valor de 161, efetivando uma alteração de configuração que resulta em um estado de negação de serviço.
Recomendações Versões anteriores à 1.6.9 não são afetadas. Atualize o Socomec DIRIS Digiware M-70 para uma versão mais recente para corrigir este problema.

Correção

DoS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15279
CVE-2025-54850

Produtos afetados

Diris Digiware M-70