PT-2025-22439 · Versa · Versa Concerto Sd-Wan

Harsh Jaiswal

+3

·

Publicado

2025-05-21

·

Atualizado

2026-03-05

·

CVE-2025-34025

CVSS v4.0

8.6

Alta

VetorAV:L/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas Versões do Versa Concerto 12.1.2 até 12.2.0
Descrição A plataforma de orquestração SD-WAN Versa Concerto contém uma falha relacionada à atribuição inadequada de permissões para um recurso crítico durante a validação da solicitação de assinatura de certificado. Isso pode levar ao escalonamento de privilégios e escape de contêiner. A montagem padrão insegura de caminhos de binários do host permite que um contêiner modifique caminhos do host. A exploração bem-sucedida desta questão pode permitir que um invasor execute código arbitrário ou obtenha acesso direto ao host, dependendo da configuração do sistema operacional do host.
Recomendações As versões 12.1.2 até 12.2.0 devem ser atualizadas quando um patch estiver disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06721
CVE-2025-34025

Produtos afetados

Versa Concerto Sd-Wan