CVE-2025-59705CVE-2025-59705是Entrust公司nShield系列硬件安全模块(HSM)中的一个物理访问特权提升漏洞。该漏洞影响nShield Connect XC、nShield 5c和nShield HSMi等产品,存在于13.6.11及之前版本或13.7版本中。攻击者通过物理接触设备,在系统启动期间通过机箱探针插入的方式重新激活USB接口,从而绕过安全限制获得更高权限。此漏洞被命名为"Unauthorized Reactivation of the USB interface"或F01。由于攻击需要物理接触目标设备,且CVSS评分6.8属于中等严重程度,但考虑到HSM设备通常用于保护敏感加密密钥和关键基础设施,此漏洞仍具有较高的实际威胁价值。攻击者成功利用后可访问设备的管理功能,可能导致加密密钥泄露或金融服务中断等严重后果。
该漏洞属于物理访问类特权提升漏洞,攻击者利用HSM设备在系统启动过程中的安全机制缺陷。当设备启动时,通过物理插入机箱探针到特定接口,攻击者可以强制重新激活本应被禁用的USB接口。USB接口被重新激活后,攻击者可以连接恶意设备或利用USB协议进行进一步的攻击。CVSS 3.1向量显示攻击复杂度低(AC:L),无需认证(PR:N)且无需用户交互(UI:N),这意味着只要物理接触到设备即可实施攻击。影响范围涵盖机密性(C:H)、完整性(I:H)和可用性(A:H)三个维度,均为高影响。由于HSM设备通常部署在数据中心或安全区域,物理访问控制是主要防护手段,但一旦攻击者获得物理访问权限,现有安全措施难以阻止此类攻击。