PT-2025-48706 · Entrust · Entrust Nshield Connect Xc+2
CVE-2025-59703
·
Publicado
2025-12-02
·
Atualizado
2026-08-26
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Entrust nShield Connect XC versões até a 13.6.11
Entrust nShield 5c versões até a 13.6.11
Entrust nShield HSMi versões até a 13.6.11
Entrust nShield Connect XC versão 13.7
Entrust nShield 5c versão 13.7
Entrust nShield HSMi versão 13.7
Descrição
Um atacante fisicamente próximo pode acessar os componentes internos do equipamento sem deixar evidências de violação. A exploração requer a remoção da etiqueta de violação e de todos os parafusos de fixação do dispositivo sem causar danos, uma ação referida como um ataque F14.
Recomendações
Para Entrust nShield Connect XC versões até a 13.6.11, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo.
Para Entrust nShield 5c versões até a 13.6.11, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo.
Para Entrust nShield HSMi versões até a 13.6.11, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo.
Para Entrust nShield Connect XC versão 13.7, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo.
Para Entrust nShield 5c versão 13.7, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo.
Para Entrust nShield HSMi versão 13.7, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Entrust Nshield 5C
Entrust Nshield Connect Xc
Entrust Nshield Hsmi