PT-2025-38597 · Vasion · Vasion Print Application+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Vasion Print (anteriormente PrinterLogic) Host do Appliance Virtual versões anteriores a 22.0.951
Vasion Print (anteriormente PrinterLogic) Aplicação versões anteriores a 20.0.2368
Descrição
O Host do Appliance Virtual e a Aplicação Vasion Print (anteriormente PrinterLogic) contêm chaves privadas SSH do host compartilhadas e embutidas no código na imagem do appliance. As mesmas chaves privadas do host (RSA, ECDSA e ED25519) estão presentes em todas as instalações, em vez de serem geradas de forma única por appliance. Um atacante que obtiver essas chaves privadas pode personificar o appliance, descriptografar ou interceptar conexões SSH e realizar ataques do tipo man-in-the-middle ou de personificação contra sessões SSH administrativas.
Recomendações
Atualize o Host do Appliance Virtual Vasion Print para a versão 22.0.951 ou posterior.
Atualize a Aplicação Vasion Print para a versão 20.0.2368 ou posterior.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vasion Print Application
Vasion Print Virtual Appliance Host