PT-2025-48701 · Entrust · Nshield Hsmi+2
CVE-2025-59700
·
Publicado
2025-12-02
·
Atualizado
2026-08-26
CVSS v3.1
5.8
Média
| Vetor | AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Entrust nShield Connect XC versões até 13.6.11
Entrust nShield 5c versões até 13.6.11
Entrust nShield HSMi versões até 13.6.11
Entrust nShield Connect XC versão 13.7
Entrust nShield 5c versão 13.7
Entrust nShield HSMi versão 13.7
Descrição
Os dispositivos Entrust nShield Connect XC, nShield 5c e nShield HSMi estão suscetíveis a uma condição na qual um atacante fisicamente próximo com acesso root pode alterar a Partição de Recuperação devido à proteção de integridade insuficiente.
Recomendações
Atualize o Entrust nShield Connect XC para uma versão posterior à 13.6.11 ou 13.7.
Atualize o Entrust nShield 5c para uma versão posterior à 13.6.11 ou 13.7.
Atualize o Entrust nShield HSMi para uma versão posterior à 13.6.11 ou 13.7.
Exploit
Correção
LPE
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nshield 5C
Nshield Connect Xc
Nshield Hsmi