PT-2025-48690 · Entrust · Entrust Nshield Connect Xc+2

CVE-2025-59693

·

Publicado

2025-12-02

·

Atualizado

2025-12-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Entrust nShield Connect XC versões até 13.6.11 Entrust nShield 5c versões até 13.6.11 Entrust nShield HSMi versões até 13.6.11 Entrust nShield Connect XC versão 13.7 Entrust nShield 5c versão 13.7 Entrust nShield HSMi versão 13.7
Descrição Um atacante fisicamente próximo pode obter acesso de depuração e escalonar privilégios na Placa de Gerenciamento do Chassi. Isso é conseguido contornando o lacre de violação e abrindo o chassi sem deixar evidências, acessando em seguida o conector JTAG. Este problema é identificado como F02.
Recomendações Atualize o Entrust nShield Connect XC para uma versão posterior à 13.6.11 ou 13.7. Atualize o Entrust nShield 5c para uma versão posterior à 13.6.11 ou 13.7. Atualize o Entrust nShield HSMi para uma versão posterior à 13.6.11 ou 13.7.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59693
GHSA-6Q4X-M86J-GFWJ

Produtos afetados

Entrust Nshield 5C
Entrust Nshield Connect Xc
Entrust Nshield Hsmi