PT-2025-38596 · Vasion · Vasion Print Application+1
CVSS v4.0
8.6
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host versões anteriores à 22.0.951
Vasion Print (anteriormente PrinterLogic) Application versões anteriores à 20.0.2368
Descrição
O Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host e Application contêm uma conta de usuário local não documentada chamada
ubuntu com uma senha predefinida. Esta conta possui uma entrada no sudoers que lhe concede privilégios de root sem senha. Um invasor que conheça a senha hardcoded pode obter privilégios de root via console local ou acesso administrativo equivalente, levando ao escalonamento de privilégio local. O fornecedor identificou este problema como V-2024-010 — Senha de Linux Hardcoded. Relata-se que o patch para este problema está incompleto, especificamente que /etc/shadow foi remediado, mas /etc/sudoers permanece vulnerável.Recomendações
Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host versões anteriores à 22.0.951: Atualize para a versão 22.0.951 ou posterior.
Vasion Print (anteriormente PrinterLogic) Application versões anteriores à 20.0.2368 (implantações VA e SaaS): Atualize para a versão 20.0.2368 ou posterior.
Exploit
Correção
LPE
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vasion Print Application
Vasion Print Virtual Appliance Host