CVE-2025-54471
NeuVector is shipping cryptographic material into its binary
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.5EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
30 out 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
NeuVector used a hard-coded cryptographic key embedded in the source
code. At compilation time, the key value was replaced with the secret
key value and used to encrypt sensitive configurations when NeuVector
stores the data.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
SUSE · neuvectorQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →