PT-2025-48694 · Entrust · Entrust Nshield Connect Xc+2
CVE-2025-59697
·
Publicado
2025-12-02
·
Atualizado
2025-12-08
CVSS v3.1
7.2
Alta
| Vetor | AV:P/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Entrust nShield Connect XC versões até 13.6.11
Entrust nShield 5c versões até 13.6.11
Entrust nShield HSMi versões até 13.6.11
Entrust nShield Connect XC versão 13.7
Entrust nShield 5c versão 13.7
Entrust nShield HSMi versão 13.7
Descrição
Um atacante fisicamente próximo pode escalar privilégios modificando a configuração do bootloader Legacy GRUB. Esta modificação permite que o atacante inicie um shell de root ao inicializar o sistema operacional hospedeiro. Este problema é identificado como F06.
Recomendações
Entrust nShield Connect XC versões até 13.6.11: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas.
Entrust nShield 5c versões até 13.6.11: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas.
Entrust nShield HSMi versões até 13.6.11: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas.
Entrust nShield Connect XC versão 13.7: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas.
Entrust nShield 5c versão 13.7: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas.
Entrust nShield HSMi versão 13.7: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas.
Exploit
Correção
LPE
Improper Access Control
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Entrust Nshield 5C
Entrust Nshield Connect Xc
Entrust Nshield Hsmi