PT-2025-38594 · Unknown · Vasion Print+1
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Vasion Print (versões afetadas não especificadas)
Descrição
O Vasion Print Virtual Appliance Host e Application (implantações de cliente Windows) apresentam uma falha de manipulação insegura de arquivos temporários nos componentes do PrinterInstallerClient. O software cria arquivos como NT AUTHORITYSYSTEM dentro de um diretório sob o controle do usuário local (C:Users%USER%AppDataLocalTemp). Um atacante que consiga inserir links simbólicos ou influenciar nomes de arquivos de outra forma nesse diretório pode fazer com que o serviço siga o link e grave em locais arbitrários do sistema de arquivos como SYSTEM. Isso permite que um usuário local sem privilégios sobrescreva ou crie arquivos como SYSTEM, levando à elevação de privilégio local e à capacidade de modificar arquivos de configuração, substituir ou injetar binários, ou comprometer de outra forma a confidencialidade, a integridade e a disponibilidade do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vasion Print
Vasion Print Virtual Appliance