CVE-2025-59703CVE-2025-59703是Entrust公司nShield系列硬件安全模块(HSM)中的一个严重物理安全漏洞。该漏洞影响nShield Connect XC、nShield 5c和nShield HSMi设备,攻击者可以通过移除设备上的防篡改标签(tamper label)和所有固定螺丝,在不损坏设备的情况下访问其内部组件,且不会留下任何篡改痕迹。这种攻击方式被称为F14攻击。由于HSM设备通常用于保护敏感的加密密钥和关键业务数据,攻击者一旦成功物理访问内部组件,可能获取加密材料、密钥或执行进一步的攻击。CVSS评分高达9.1,属于严重级别漏洞。
该漏洞属于物理访问攻击类别,攻击者需要实际接触目标设备。攻击的核心原理是利用nShield HSM设备物理安全设计的缺陷。具体攻击步骤包括:(1)移除设备外壳上的防篡改标签,该标签设计用于检测未授权访问;(2)卸下所有固定螺丝;(3)打开设备外壳访问内部组件。关键问题在于,攻击者可以在不留下明显损坏痕迹的情况下完成上述操作,这意味着设备不会触发任何篡改检测机制。对于运行在数据中心或安全设施中的HSM设备,攻击者可能需要绕过物理安全屏障(如门禁、监控等)才能接近设备。一旦成功打开设备,攻击者可以访问存储在HSM内部的加密密钥、固件或其他敏感组件,可能导致密钥泄露、加密系统被完全破坏等严重后果。