
Cisco Talos researcher uncovers critical vulnerabilities in Socomec DIRIS M-70 energy gateway via 'good enough' emulation, revealing CVE-2025-54848 and CVE-2025-55222 in Modbus protocol handling. Read more: https://www.probablypwned.com/article/talos-good-enough-emulation-fuzzing-socomec-modbus-cves
Post summary
A Cisco Talos researcher has discovered two critical vulnerabilities (CVE‑2025‑54848 and CVE‑2025‑55222) in the Socomec DIRIS M‑70 energy gateway through emulation-based fuzzing, affecting Modbus protocol handling.
