CVE-2025-9613CVE-2025-9613是一个影响PCI Express(PCIe)Integrity and Data Encryption(IDE)规范的安全漏洞。该漏洞源于规范中对标签(Tag)重用机制的指导不足,特别是在处理完成超时(Completion Timeout)情况时缺乏明确的安全指导。在PCIe协议中,未发布请求(Non-Posted Requests)使用标签来追踪对应的完成响应(Completions)。当多个未发布请求共享相同标签时,会产生标签混叠(Tag Aliasing)现象,导致完成的数据包可能被错误地传递到其他安全上下文。由于PCIe IDE功能旨在保护数据完整性和机密性,这种标签混叠可能使攻击者能够访问或篡改本应受保护的数据。该漏洞无需认证即可利用,但需要能够发送特制的PCIe数据包。CVSS评分6.5(中等),主要影响数据的完整性和机密性。
在PCIe协议中,发送方为每个未发布请求分配一个唯一的标签,接收方使用该标签将完成响应与原始请求匹配。PCIe IDE规范引入了数据加密和完整性保护机制,但未充分考虑标签重用场景。当发生完成超时时,如果实现不当,可能允许新请求重用仍在等待完成的旧请求的标签。这导致两种安全风险:1)数据混淆:后续请求的完成数据可能被错误地传递到之前请求的安全上下文;2)数据注入:恶意构造的完成数据可能被注入到错误的安全上下文。攻击者需要构造特定的PCIe事务序列,触发标签重用条件,然后观察或操纵数据流。此类攻击需要物理访问或通过恶意外设实现,对数据中心和云环境构成潜在威胁。