CVE-2025-9612CVE-2025-9612是PCI Express完整性与数据加密(IDE)规范中的一个安全漏洞。该漏洞源于规范中对事务层数据包(TLP)排序和标签唯一性指导不足,可能导致加密数据包在传输过程中被重放或重新排序而无法被检测机制识别。攻击者利用此漏洞可以在本地或物理接触到PCIe总线的环境下,绕过数据完整性保护机制,对传输中的数据进行未授权的修改或重放攻击。由于该漏洞涉及硬件层面的协议规范,传统的软件安全防护措施难以有效应对,需要从规范层面进行修复和更新。此漏洞影响所有实现PCIe IDE功能但未在固件层面加强TLP验证的系统。
PCIe IDE规范旨在为PCIe总线提供硬件级别的数据完整性和加密保护。然而,CVE-2025-9612揭示了规范在TLP处理方面的两个关键缺陷:首先是TLP排序验证不足,规范未明确要求接收端对乱序到达的加密TLP进行完整性检查;其次是标签唯一性保证缺失,IDE机制使用标签(Tag)字段来关联加密TLP,但规范未强制要求标签的唯一性和新鲜度验证。攻击者可以利用这两个缺陷实施两种主要攻击:数据包重放攻击(Replay Attack)通过捕获并重发之前捕获的加密TLP,利用标签重复未被检测的特性;数据包重新排序攻击通过修改加密TLP的顺序,利用排序验证缺失的特性。这两种攻击都能在不解密数据的情况下违反数据完整性保护。攻击者需要物理访问PCIe总线或控制连接到总线的设备,攻击复杂度为中低水平。