PT-2025-48702 · Entrust · Entrust Nshield Connect Xc+2

CVE-2025-59701

·

Publicado

2025-12-02

·

Atualizado

2025-12-08

CVSS v3.1

4.1

Média

VetorAV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Entrust nShield Connect XC versões até a 13.6.11 Entrust nShield 5c versões até a 13.6.11 Entrust nShield HSMi versões até a 13.6.11 Entrust nShield Connect XC versão 13.7 Entrust nShield 5c versão 13.7 Entrust nShield HSMi versão 13.7
Descrição Um atacante fisicamente próximo com privilégios elevados pode ler e modificar o conteúdo do SSD do Appliance porque não está criptografado.
Recomendações Atualize o Entrust nShield Connect XC para uma versão posterior à 13.6.11 ou 13.7. Atualize o Entrust nShield 5c para uma versão posterior à 13.6.11 ou 13.7. Atualize o Entrust nShield HSMi para uma versão posterior à 13.6.11 ou 13.7.

Exploit

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59701
GHSA-6Q4X-M86J-GFWJ

Produtos afetados

Entrust Nshield 5C
Entrust Nshield Connect Xc
Entrust Nshield Hsmi