CVE-2025-59701CVE-2025-59701是影响Entrust公司nShield系列硬件安全模块(HSM)的物理安全漏洞。该漏洞存在于nShield Connect XC、nShield 5c和nShield HSMi设备中(版本至13.6.11及13.7版本),允许物理接近的攻击者在获得提升权限后读取和修改Appliance SSD的内容。根本原因在于设备SSD存储内容未进行加密保护,使得攻击者可以直接访问存储在磁盘上的敏感数据。这一漏洞属于高危物理安全缺陷,因为即使HSM本身提供了强大的加密功能,但其底层存储介质缺乏加密保护,攻击者可以通过物理接触方式绕过HSM的安全边界,直接获取存储在SSD中的密钥材料、配置数据或其他敏感信息。CVSS评分4.1分(MEDIUM),攻击向量为物理路径,需要攻击者物理接近设备并具备提升的权限。
该漏洞的技术核心在于Entrust nShield HSM设备的Appliance SSD存储未实施加密机制。攻击者需要满足两个前置条件:一是物理接近目标设备,能够直接接触硬件;二是获取系统的提升权限(PR:L)。满足这些条件后,攻击者可以绕过HSM的正常访问控制流程,直接通过底层存储访问读取SSD上的所有数据内容。由于存储内容未加密,攻击者可以获取存储的密钥材料、证书、配置信息等敏感数据。更严重的是,攻击者不仅能够读取数据,还可以修改SSD内容,这可能导致HSM配置被篡改、签名密钥被替换或注入恶意配置,从而破坏整个HSM的安全功能。攻击者还可以利用读取的敏感数据进行进一步的攻击,如横向移动到其他系统或伪造数字签名。