CVE-2025-9614CVE-2025-9614是PCI Express(PCIe)完整性测试和数据分析加密(IDE)规范中的一个高危安全漏洞。该漏洞源于PCIe IDE规范在设备重新绑定(Device Rebinding)过程中对重新密钥(Re-keying)和流刷新(Stream Flushing)操作的指导不足。在现代服务器和数据中心环境中,PCIe设备经常需要在不同的虚拟机、操作系统或安全域之间共享和重新分配,当支持IDE功能的PCIe设备从当前安全上下文重新绑定到新的安全上下文时,如果设备驱动程序或固件未能正确执行重新密钥和流刷新操作,系统可能继续处理来自前一个安全上下文的过期写入事务。这些陈旧的事务可能包含敏感数据,并且在新的安全上下文中被错误地处理,导致数据在不同的信任域之间泄露。该漏洞影响所有实现PCIe IDE功能的产品,包括但不限于NVMe存储设备、GPU加速器和智能网卡等,攻击者可通过此漏洞破坏系统的机密性和完整性保护机制。
PCIe IDE是一种用于保护PCIe链路上数据传输安全的协议,通过加密和完整性验证确保数据隐私。该漏洞的核心问题在于规范缺乏对设备重新绑定时安全状态转换的明确指导。具体而言,当支持IDE的PCIe设备从安全域A重新绑定到安全域B时,设备可能保留着安全域A的加密密钥和未完成的写事务队列。如果此时安全域B开始使用新的加密密钥,但设备仍处理来自A的陈旧写事务,攻击者可利用这种状态不一致进行数据访问攻击。攻击者需要具备系统级权限,触发设备重新绑定操作,然后利用IDE重新密钥过程中的竞态条件,使设备在新的安全上下文中错误地处理来自旧上下文的事务。技术利用需要深入理解PCIe IDE协议状态机,以及设备驱动程序的重新绑定实现细节。