PT-2025-48692 · Entrust · Entrust Nshield Connect Xc+2
CVE-2025-59695
·
Publicado
2025-12-02
·
Atualizado
2025-12-15
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Entrust nShield Connect XC até a 13.6.11
Versões do Entrust nShield 5c até a 13.6.11
Versões do Entrust nShield HSMi até a 13.6.11
Versão 13.7 do Entrust nShield Connect XC
Versão 13.7 do Entrust nShield 5c
Versão 13.7 do Entrust nShield HSMi
Descrição
Um usuário com acesso root do sistema operacional pode modificar o firmware na Placa de Gerenciamento do Chassi sem autenticação. Este problema é identificado como F04.
Recomendações
As versões até a 13.6.11 devem ser atualizadas.
A versão 13.7 deve ser atualizada.
Exploit
Correção
LPE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Entrust Nshield 5C
Entrust Nshield Connect Xc
Entrust Nshield Hsmi