以下是完整、根據來源嘅詳細分析。
三個連鎖零日漏洞詳情
Palo Alto Networks 嘅 Unit 42 研究團隊同 Siemens 合作,公開咗一個三段式攻擊鏈,包括 CVE-2025-40948、CVE-2025-40947 同 CVE-2025-40949,影響 Siemens RUGGEDCOM ROX II 系列 OT(營運技術)交換器。成功利用呢個攻擊鏈,攻擊者可以獲得完整權限提升同持久性 root 級別存取權限
。
呢個攻擊鏈係按順序運作嘅:
- CVE-2025-40948(CVSS 6.8,中度風險) — 因為
xz 工具嘅唔安全配置導致任意檔案洩露,呢個工具以 root 權限執行。攻擊者可以讀取交換器檔案系統上任何檔案,包括配置檔案、密碼雜湊同私密 cryptographic 金鑰
。
- CVE-2025-40947(CVSS 7.5,高度風險) — 透過功能金鑰驗證函數嘅命令注入進行權限提升。呢個函數冇正確清理攻擊者控制嘅 payload,就直接將佢插入以 root 權限執行嘅命令中,令攻擊者可以取得完整 root 存取權限
。
- CVE-2025-40949(CVSS 9.1,嚴重級別) — 因為唔正確嘅輸入清理,喺交換器嘅 Web 管理工作排程器中可以進行持久性 root 程式碼執行。一旦被利用,攻擊者就可以喺裝置上長期保持 root 級別嘅持續控制
。
受影響裝置同韌體版本
所有 RUGGEDCOM ROX II 系列 行 韌體版本 V2.17.1 之前 嘅裝置都受影響。具體型號包括:
- RUGGEDCOM ROX MX5000
- RUGGEDCOM ROX MX5000RE
- RUGGEDCOM ROX RX1400
- RUGGEDCOM ROX RX1500
- RUGGEDCOM ROX RX1501
- RUGGEDCOM ROX RX1510
- RUGGEDCOM ROX RX1511
- RUGGEDCOM ROX RX1512