PT-2025-38597 · Vasion · Vasion Print Application+1

·

CVE-2025-34198

·

Publicado

2025-09-19

·

Atualizado

2025-09-20

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Host do Appliance Virtual versões anteriores a 22.0.951 Vasion Print (anteriormente PrinterLogic) Aplicação versões anteriores a 20.0.2368
Descrição O Host do Appliance Virtual e a Aplicação Vasion Print (anteriormente PrinterLogic) contêm chaves privadas SSH do host compartilhadas e embutidas no código na imagem do appliance. As mesmas chaves privadas do host (RSA, ECDSA e ED25519) estão presentes em todas as instalações, em vez de serem geradas de forma única por appliance. Um atacante que obtiver essas chaves privadas pode personificar o appliance, descriptografar ou interceptar conexões SSH e realizar ataques do tipo man-in-the-middle ou de personificação contra sessões SSH administrativas.
Recomendações Atualize o Host do Appliance Virtual Vasion Print para a versão 22.0.951 ou posterior. Atualize a Aplicação Vasion Print para a versão 20.0.2368 ou posterior.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34198

Produtos afetados

Vasion Print Application
Vasion Print Virtual Appliance Host