CVE-2025-59698CVE-2025-59698是影响Entrust公司nShield系列硬件安全模块(HSM)的物理访问安全漏洞。该漏洞存在于nShield Connect XC、nShield 5c和nShield HSMi设备中,攻击者通过物理接触设备可以访问已终止支持(EOL)的旧版引导加载程序。nShield HSM是用于保护敏感加密密钥和企业级加密基础设施的关键安全设备,广泛应用于金融、医疗和政府等高安全需求领域。由于该漏洞允许物理邻近的攻击者绕过安全启动机制,可能导致加密密钥泄露、HSM完整性破坏以及整个加密基础设施的信任链断裂。攻击者利用此漏洞可以获取设备的早期引导控制权,进而可能在固件级别植入恶意代码或提取敏感加密材料。此漏洞的CVSS评分为6.8,属于中等严重程度,主要因为攻击需要物理接近设备,但其潜在影响范围涵盖机密性、完整性和可用性三个安全属性,均为高影响。
该漏洞的核心问题在于nShield HSM设备保留了旧版引导加载程序访问机制,尽管该引导程序已被官方终止支持(EOL)。物理邻近攻击者可以通过以下方式利用此漏洞:1)直接访问HSM设备的物理接口(如串行端口或专用调试接口);2)使用专用工具触发设备进入旧版引导模式;3)通过旧版引导加载程序访问受限的设备资源。由于旧版引导加载程序缺乏新版本中实施的安全检查和访问控制机制,攻击者可以在操作系统加载前获得设备控制权。这种攻击允许攻击者绕过安全启动链,直接访问设备固件和加密密钥存储区域。在技术实现上,攻击者需要了解设备的物理接口布局和引导序列时序,通过精心设计的物理访问序列触发旧版引导程序。一旦成功进入旧版引导模式,攻击者可以执行内存转储、固件提取或修改引导参数等操作,这些操作在正常引导流程中是被禁止的。该漏洞影响设备的机密性(可能泄露加密密钥)、完整性(可能被植入恶意固件)和可用性(可能导致设备无法正常启动)。