PT-2025-48694 · Entrust · Entrust Nshield Connect Xc+2

CVE-2025-59697

·

Publicado

2025-12-02

·

Atualizado

2025-12-08

CVSS v3.1

7.2

Alta

VetorAV:P/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Entrust nShield Connect XC versões até 13.6.11 Entrust nShield 5c versões até 13.6.11 Entrust nShield HSMi versões até 13.6.11 Entrust nShield Connect XC versão 13.7 Entrust nShield 5c versão 13.7 Entrust nShield HSMi versão 13.7
Descrição Um atacante fisicamente próximo pode escalar privilégios modificando a configuração do bootloader Legacy GRUB. Esta modificação permite que o atacante inicie um shell de root ao inicializar o sistema operacional hospedeiro. Este problema é identificado como F06.
Recomendações Entrust nShield Connect XC versões até 13.6.11: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas. Entrust nShield 5c versões até 13.6.11: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas. Entrust nShield HSMi versões até 13.6.11: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas. Entrust nShield Connect XC versão 13.7: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas. Entrust nShield 5c versão 13.7: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas. Entrust nShield HSMi versão 13.7: Proteja a configuração do bootloader Legacy GRUB para prevenir modificações não autorizadas.

Exploit

Correção

LPE

Improper Access Control

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59697
GHSA-6Q4X-M86J-GFWJ

Produtos afetados

Entrust Nshield 5C
Entrust Nshield Connect Xc
Entrust Nshield Hsmi