PT-2025-38594 · Unknown · Vasion Print+1

·

CVE-2025-34194

·

Publicado

2025-09-19

·

Atualizado

2025-09-29

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vasion Print (versões afetadas não especificadas)
Descrição O Vasion Print Virtual Appliance Host e Application (implantações de cliente Windows) apresentam uma falha de manipulação insegura de arquivos temporários nos componentes do PrinterInstallerClient. O software cria arquivos como NT AUTHORITYSYSTEM dentro de um diretório sob o controle do usuário local (C:Users%USER%AppDataLocalTemp). Um atacante que consiga inserir links simbólicos ou influenciar nomes de arquivos de outra forma nesse diretório pode fazer com que o serviço siga o link e grave em locais arbitrários do sistema de arquivos como SYSTEM. Isso permite que um usuário local sem privilégios sobrescreva ou crie arquivos como SYSTEM, levando à elevação de privilégio local e à capacidade de modificar arquivos de configuração, substituir ou injetar binários, ou comprometer de outra forma a confidencialidade, a integridade e a disponibilidade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34194

Produtos afetados

Vasion Print
Vasion Print Virtual Appliance