PT-2025-48692 · Entrust · Entrust Nshield Connect Xc+2

CVE-2025-59695

·

Publicado

2025-12-02

·

Atualizado

2025-12-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Entrust nShield Connect XC até a 13.6.11 Versões do Entrust nShield 5c até a 13.6.11 Versões do Entrust nShield HSMi até a 13.6.11 Versão 13.7 do Entrust nShield Connect XC Versão 13.7 do Entrust nShield 5c Versão 13.7 do Entrust nShield HSMi
Descrição Um usuário com acesso root do sistema operacional pode modificar o firmware na Placa de Gerenciamento do Chassi sem autenticação. Este problema é identificado como F04.
Recomendações As versões até a 13.6.11 devem ser atualizadas. A versão 13.7 deve ser atualizada.

Exploit

Correção

LPE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59695
GHSA-6Q4X-M86J-GFWJ

Produtos afetados

Entrust Nshield 5C
Entrust Nshield Connect Xc
Entrust Nshield Hsmi