9.8

CVE-2025-59693

Exploit
The Chassis Management Board in Entrust nShield Connect XC, nShield 5c, and nShield HSMi through 13.6.11, or 13.7 (patched in 13.6.12 (LTS) and 13.9.0 (STS)), allows a physically proximate attacker to obtain debug access and escalate privileges by bypassing the tamper label and opening the chassis without leaving evidence, and accessing the JTAG connector. This is called F02.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Entrust ≫ Nshield 5c Firmware Version < 13.6.12
   Entrust ≫ Nshield 5c Version -
Entrust ≫ Nshield 5c Firmware Version >= 13.7.3 < 13.9.0
   Entrust ≫ Nshield 5c Version -
Entrust ≫ Nshield Hsmi Firmware Version < 13.6.12
   Entrust ≫ Nshield Hsmi Version -
Entrust ≫ Nshield Hsmi Firmware Version >= 13.7.3 < 13.9.0
   Entrust ≫ Nshield Hsmi Version -
Entrust ≫ Nshield Connect Xc Base Firmware Version < 13.6.12
   Entrust ≫ Nshield Connect Xc Base Version -
Entrust ≫ Nshield Connect Xc Base Firmware Version >= 13.7.3 < 13.9.0
   Entrust ≫ Nshield Connect Xc Base Version -
Entrust ≫ Nshield Connect Xc Mid Firmware Version < 13.6.12
   Entrust ≫ Nshield Connect Xc Mid Version -
Entrust ≫ Nshield Connect Xc Mid Firmware Version >= 13.7.3 < 13.9.0
   Entrust ≫ Nshield Connect Xc Mid Version -
Entrust ≫ Nshield Connect Xc High Firmware Version < 13.6.12
   Entrust ≫ Nshield Connect Xc High Version -
Entrust ≫ Nshield Connect Xc High Firmware Version >= 13.7.3 < 13.9.0
   Entrust ≫ Nshield Connect Xc High Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.74% 0.509
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
CISA-ADP 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-269 Improper Privilege Management

The product does not properly assign, modify, track, or check privileges for an actor, creating an unintended sphere of control for that actor.

https://www.entrust.com/use-case/why-use-an-hsm
Product
https://github.com/advisories/GHSA-j3px-xpp5-mpfc
https://github.com/google/security-research/security/advisories/GHSA-6q4x-m86j-gfwj
Third Party Advisory
Exploit
https://www.entrust.com/knowledgebase/hardware/understanding-nshield-security-advisory-september-2025