PT-2025-48696 · Entrust · Nshield Hsmi+2
CVE-2025-59705
·
Publicado
2025-12-02
·
Atualizado
2026-08-26
CVSS v3.1
6.8
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Entrust nShield Connect XC versões até 13.6.11
Entrust nShield 5c versões até 13.6.11
Entrust nShield HSMi versões até 13.6.11
Entrust nShield Connect XC versão 13.7
Entrust nShield 5c versão 13.7
Entrust nShield HSMi versão 13.7
Descrição
Um atacante fisicamente próximo pode escalonar privilégios habilitando a interface USB por meio da inserção de uma sonda no chassi durante a inicialização do sistema. Isso também é conhecido como "Reativação Não Autorizada da interface USB" ou F01.
Recomendações
Entrust nShield Connect XC versões até 13.6.11: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema.
Entrust nShield 5c versões até 13.6.11: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema.
Entrust nShield HSMi versões até 13.6.11: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema.
Entrust nShield Connect XC versão 13.7: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema.
Entrust nShield 5c versão 13.7: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema.
Entrust nShield HSMi versão 13.7: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema.
Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nshield 5C
Nshield Connect Xc
Nshield Hsmi