CVE-2025-59694该漏洞涉及Entrust nShield系列硬件安全模块(HSM)的Chassis Management Board(CMB)固件存在持久化篡改风险。攻击者通过物理访问设备,利用JTAG接口或固件升级机制,可实现对固件的持续修改,进而影响设备的启动过程和安全启动链。此漏洞的严重性在于其持久性——一旦固件被篡改,即使设备重启,被修改的恶意代码仍会继续执行。
漏洞根源在于CMB固件缺乏完整性校验和安全的升级机制。攻击者可通过JTAG调试接口直接访问芯片,绕过软件层的安全检查,修改固件镜像或注入恶意代码。此外,固件升级流程未实施足够的签名验证,允许未授权的固件写入操作。篡改后的固件可hook启动流程,在操作系统加载前执行任意代码,实现持久化控制。