CVE-2025-64734CVE-2025-64734是Gallagher公司Command Centre Server中的一个中低危漏洞,漏洞类型为CWE-772(资源在使用后未正确释放)。该漏洞存在于T21 Reader组件中,允许具有物理访问权限的攻击者对特定的Reader设备执行拒绝服务(DoS)攻击。成功利用此漏洞后,攻击者可以阻止持卡人员(cardholders)通过该Reader进行身份验证和门禁访问,对设施安全造成影响。由于该漏洞需要物理接触Reader设备才能利用,因此攻击复杂度较低(AV:P),但攻击者无需认证即可实施攻击(PR:N),且不需要任何用户交互(UI:N)。CVSS 3.1基础评分为2.4,属于低危级别,主要影响系统的可用性。
该漏洞的根本原因在于T21 Reader在处理某些操作时未能正确释放已分配的资源。当攻击者通过物理接触Reader并进行特定操作时,会导致系统资源的持续占用而不释放。随着时间的推移,未释放的资源会逐渐累积,最终耗尽Reader的系统资源,导致其无法正常处理后续的持卡人身份验证请求。这种资源泄漏问题属于典型的内存/资源管理缺陷,攻击者可以利用这一点构造特定的操作序列来加速资源耗尽。在实际攻击场景中,攻击者可能需要多次尝试或使用特定的工具/方法来触发资源泄漏。由于该漏洞位于Reader固件层面,修复可能需要更新Reader的固件程序,同时确保Command Centre Server端的通信协议正确处理资源清理逻辑。