PT-2025-48706 · Entrust · Entrust Nshield Connect Xc+2

CVE-2025-59703

·

Publicado

2025-12-02

·

Atualizado

2026-08-26

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Entrust nShield Connect XC versões até a 13.6.11 Entrust nShield 5c versões até a 13.6.11 Entrust nShield HSMi versões até a 13.6.11 Entrust nShield Connect XC versão 13.7 Entrust nShield 5c versão 13.7 Entrust nShield HSMi versão 13.7
Descrição Um atacante fisicamente próximo pode acessar os componentes internos do equipamento sem deixar evidências de violação. A exploração requer a remoção da etiqueta de violação e de todos os parafusos de fixação do dispositivo sem causar danos, uma ação referida como um ataque F14.
Recomendações Para Entrust nShield Connect XC versões até a 13.6.11, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo. Para Entrust nShield 5c versões até a 13.6.11, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo. Para Entrust nShield HSMi versões até a 13.6.11, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo. Para Entrust nShield Connect XC versão 13.7, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo. Para Entrust nShield 5c versão 13.7, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo. Para Entrust nShield HSMi versão 13.7, garanta que medidas de segurança física estejam em vigor para prevenir acesso não autorizado ao dispositivo.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59703
GHSA-6Q4X-M86J-GFWJ

Produtos afetados

Entrust Nshield 5C
Entrust Nshield Connect Xc
Entrust Nshield Hsmi