← voltar
CVE-2025-54471

NeuVector is shipping cryptographic material into its binary

CVSS 6.5 MEDIUMEPSS 0.2%CWE-321
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.5EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
30 out 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
NeuVector used a hard-coded cryptographic key embedded in the source code. At compilation time, the key value was replaced with the secret key value and used to encrypt sensitive configurations when NeuVector stores the data.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
SUSE · neuvector

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →