PT-2025-38595 · Vasion+2 · Vasion Print Application+4
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Vasion Print (anteriormente PrinterLogic) Host do Appliance Virtual versões anteriores a 1.0.735
Vasion Print (anteriormente PrinterLogic) Aplicativo versões anteriores a 20.0.1330
Descrição
O Vasion Print (anteriormente PrinterLogic) Host do Appliance Virtual versões anteriores a 1.0.735 e o Aplicativo versões anteriores a 20.0.1330 (implantações em clientes Windows) contêm um problema de execução remota de código durante a instalação do driver. Isso se deve a caminhos de programa sem aspas dentro do componente de instalação de driver PrinterInstallerClient, especificamente ao iniciar programas sob "C:Program Files (x86)Printer Properties ProPrinter Installer". O sistema operacional pode executar um programa em um local de caminho curto, como
C:Program.exe, antes dos binários pretendidos. Se um atacante colocar um programa nesse local, ele será executado com os privilégios do processo do instalador, potencialmente levando à execução arbitrária de código e escalonamento de privilégios. Esta vulnerabilidade pode ser explorada para obter execução remota de código e comprometer endpoints Windows afetados. O fornecedor identificou este problema como V-2022-006 — Segurança de Upload de Driver.Recomendações
Atualize o Vasion Print Host do Appliance Virtual para a versão 1.0.735 ou posterior.
Atualize o Vasion Print Aplicativo para a versão 20.0.1330 ou posterior.
Exploit
Correção
LPE
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Printer Properties Pro
Printerinstallerclient
Vasion Print Application
Vasion Print Virtual Appliance Host
Windows