PT-2025-38596 · Vasion · Vasion Print Application+1

·

CVE-2025-34197

·

Publicado

2025-09-19

·

Atualizado

2025-10-02

CVSS v4.0

8.6

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host versões anteriores à 22.0.951 Vasion Print (anteriormente PrinterLogic) Application versões anteriores à 20.0.2368
Descrição O Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host e Application contêm uma conta de usuário local não documentada chamada ubuntu com uma senha predefinida. Esta conta possui uma entrada no sudoers que lhe concede privilégios de root sem senha. Um invasor que conheça a senha hardcoded pode obter privilégios de root via console local ou acesso administrativo equivalente, levando ao escalonamento de privilégio local. O fornecedor identificou este problema como V-2024-010 — Senha de Linux Hardcoded. Relata-se que o patch para este problema está incompleto, especificamente que /etc/shadow foi remediado, mas /etc/sudoers permanece vulnerável.
Recomendações Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host versões anteriores à 22.0.951: Atualize para a versão 22.0.951 ou posterior. Vasion Print (anteriormente PrinterLogic) Application versões anteriores à 20.0.2368 (implantações VA e SaaS): Atualize para a versão 20.0.2368 ou posterior.

Exploit

Correção

LPE

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34197

Produtos afetados

Vasion Print Application
Vasion Print Virtual Appliance Host