PT-2025-48702 · Entrust · Entrust Nshield Connect Xc+2
CVE-2025-59701
·
Publicado
2025-12-02
·
Atualizado
2025-12-08
CVSS v3.1
4.1
Média
| Vetor | AV:P/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Entrust nShield Connect XC versões até a 13.6.11
Entrust nShield 5c versões até a 13.6.11
Entrust nShield HSMi versões até a 13.6.11
Entrust nShield Connect XC versão 13.7
Entrust nShield 5c versão 13.7
Entrust nShield HSMi versão 13.7
Descrição
Um atacante fisicamente próximo com privilégios elevados pode ler e modificar o conteúdo do SSD do Appliance porque não está criptografado.
Recomendações
Atualize o Entrust nShield Connect XC para uma versão posterior à 13.6.11 ou 13.7.
Atualize o Entrust nShield 5c para uma versão posterior à 13.6.11 ou 13.7.
Atualize o Entrust nShield HSMi para uma versão posterior à 13.6.11 ou 13.7.
Exploit
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Entrust Nshield 5C
Entrust Nshield Connect Xc
Entrust Nshield Hsmi