PT-2025-48696 · Entrust · Nshield Hsmi+2

CVE-2025-59705

·

Publicado

2025-12-02

·

Atualizado

2026-08-26

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Entrust nShield Connect XC versões até 13.6.11 Entrust nShield 5c versões até 13.6.11 Entrust nShield HSMi versões até 13.6.11 Entrust nShield Connect XC versão 13.7 Entrust nShield 5c versão 13.7 Entrust nShield HSMi versão 13.7
Descrição Um atacante fisicamente próximo pode escalonar privilégios habilitando a interface USB por meio da inserção de uma sonda no chassi durante a inicialização do sistema. Isso também é conhecido como "Reativação Não Autorizada da interface USB" ou F01.
Recomendações Entrust nShield Connect XC versões até 13.6.11: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema. Entrust nShield 5c versões até 13.6.11: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema. Entrust nShield HSMi versões até 13.6.11: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema. Entrust nShield Connect XC versão 13.7: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema. Entrust nShield 5c versão 13.7: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema. Entrust nShield HSMi versão 13.7: Garanta que a interface USB esteja desabilitada durante a inicialização do sistema.

Exploit

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59705
GHSA-6Q4X-M86J-GFWJ

Produtos afetados

Nshield 5C
Nshield Connect Xc
Nshield Hsmi