PT-2025-48701 · Entrust · Nshield Hsmi+2

CVE-2025-59700

·

Publicado

2025-12-02

·

Atualizado

2026-08-26

CVSS v3.1

5.8

Média

VetorAV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Entrust nShield Connect XC versões até 13.6.11 Entrust nShield 5c versões até 13.6.11 Entrust nShield HSMi versões até 13.6.11 Entrust nShield Connect XC versão 13.7 Entrust nShield 5c versão 13.7 Entrust nShield HSMi versão 13.7
Descrição Os dispositivos Entrust nShield Connect XC, nShield 5c e nShield HSMi estão suscetíveis a uma condição na qual um atacante fisicamente próximo com acesso root pode alterar a Partição de Recuperação devido à proteção de integridade insuficiente.
Recomendações Atualize o Entrust nShield Connect XC para uma versão posterior à 13.6.11 ou 13.7. Atualize o Entrust nShield 5c para uma versão posterior à 13.6.11 ou 13.7. Atualize o Entrust nShield HSMi para uma versão posterior à 13.6.11 ou 13.7.

Exploit

Correção

LPE

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59700
GHSA-6Q4X-M86J-GFWJ

Produtos afetados

Nshield 5C
Nshield Connect Xc
Nshield Hsmi