PT-2025-48690 · Entrust · Entrust Nshield Connect Xc+2
CVE-2025-59693
·
Publicado
2025-12-02
·
Atualizado
2025-12-15
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Entrust nShield Connect XC versões até 13.6.11
Entrust nShield 5c versões até 13.6.11
Entrust nShield HSMi versões até 13.6.11
Entrust nShield Connect XC versão 13.7
Entrust nShield 5c versão 13.7
Entrust nShield HSMi versão 13.7
Descrição
Um atacante fisicamente próximo pode obter acesso de depuração e escalonar privilégios na Placa de Gerenciamento do Chassi. Isso é conseguido contornando o lacre de violação e abrindo o chassi sem deixar evidências, acessando em seguida o conector JTAG. Este problema é identificado como F02.
Recomendações
Atualize o Entrust nShield Connect XC para uma versão posterior à 13.6.11 ou 13.7.
Atualize o Entrust nShield 5c para uma versão posterior à 13.6.11 ou 13.7.
Atualize o Entrust nShield HSMi para uma versão posterior à 13.6.11 ou 13.7.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Entrust Nshield 5C
Entrust Nshield Connect Xc
Entrust Nshield Hsmi