PT-2025-38595 · Vasion+2 · Vasion Print Application+4

·

CVE-2025-34195

·

Publicado

2025-09-19

·

Atualizado

2025-10-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Host do Appliance Virtual versões anteriores a 1.0.735 Vasion Print (anteriormente PrinterLogic) Aplicativo versões anteriores a 20.0.1330
Descrição O Vasion Print (anteriormente PrinterLogic) Host do Appliance Virtual versões anteriores a 1.0.735 e o Aplicativo versões anteriores a 20.0.1330 (implantações em clientes Windows) contêm um problema de execução remota de código durante a instalação do driver. Isso se deve a caminhos de programa sem aspas dentro do componente de instalação de driver PrinterInstallerClient, especificamente ao iniciar programas sob "C:Program Files (x86)Printer Properties ProPrinter Installer". O sistema operacional pode executar um programa em um local de caminho curto, como C:Program.exe, antes dos binários pretendidos. Se um atacante colocar um programa nesse local, ele será executado com os privilégios do processo do instalador, potencialmente levando à execução arbitrária de código e escalonamento de privilégios. Esta vulnerabilidade pode ser explorada para obter execução remota de código e comprometer endpoints Windows afetados. O fornecedor identificou este problema como V-2022-006 — Segurança de Upload de Driver.
Recomendações Atualize o Vasion Print Host do Appliance Virtual para a versão 1.0.735 ou posterior. Atualize o Vasion Print Aplicativo para a versão 20.0.1330 ou posterior.

Exploit

Correção

LPE

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34195

Produtos afetados

Printer Properties Pro
Printerinstallerclient
Vasion Print Application
Vasion Print Virtual Appliance Host
Windows