CVE-2025-37149CVE-2025-37149是HPE ProLiant RL300 Gen11服务器的UEFI固件中发现的一个潜在越界读取(Out-of-Bounds Read)漏洞。该漏洞由HPE安全团队([email protected])发现并披露,披露日期为2025年10月14日。根据CVSS 3.1评分体系,该漏洞评分为6.0分,严重等级为MEDIUM(中危)。
该漏洞属于本地攻击向量(AV:L),攻击者需要拥有高权限(PR:H)才能利用,且不需要用户交互(UI:N)。尽管攻击条件相对受限,但漏洞的影响范围已发生变化(S:C),表明该漏洞的影响范围可超出其直接所在的组件。最值得关注的是其对机密性的影响为高(C:H),意味着攻击者可以利用该越界读取漏洞获取敏感信息,包括可能存储在内存中的固件配置、密钥或其他受保护的数据。完整性和可用性不受影响(I:N, A:N)。
HPE ProLiant RL300 Gen11是基于ARM架构的服务器产品,UEFI固件作为系统启动和硬件初始化的核心组件,其安全性至关重要。该漏洞可能允许具有本地高权限访问的攻击者读取超出预期边界的内存数据,从而导致敏感信息泄露。HPE已发布安全公告(hpesbhf04952en_us)提供修复方案。
该漏洞是HPE ProLiant RL300 Gen11服务器UEFI固件中的越界读取漏洞。越界读取(Out-of-Bounds Read)是一种常见的内存安全漏洞,通常发生在程序读取数据时未正确验证索引或缓冲区边界的情况下。
在UEFI固件环境中,越界读取漏洞可能出现在以下场景:
1. 固件代码在处理输入参数(如通过UEFI变量、配置表或协议接口传递的数据)时,未对缓冲区大小或偏移量进行充分验证;
2. 固件中的数据解析例程在遍历结构化数据时,未检查数组边界;
3. 固件与硬件交互过程中,读取寄存器或内存映射区域时超出预期范围。
攻击利用方式:攻击者需要首先获得对系统的本地高权限访问(如管理员或root权限),然后通过特定方式触发固件中的越界读取操作。由于UEFI固件在系统启动早期执行,且具有对系统内存的直接访问权限,越界读取可能泄露以下敏感信息:
- 固件中的加密密钥或证书;
- 系统配置信息;
- 其他安全敏感数据。
该漏洞的影响范围标记为Changed(S:C),意味着利用该漏洞可能影响到超出UEFI固件本身的范围,增加了其潜在危害性。