PT-2025-38608 · Vasion · Vasion Print Application+1

·

CVE-2025-34191

·

Publicado

2025-09-19

·

Atualizado

2025-10-02

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host versões anteriores a 22.0.843 Vasion Print Application versões anteriores a 20.0.1923
Descrição O Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host e o Application contêm uma vulnerabilidade de gravação arbitrária de arquivos via manipulação de arquivos de resposta. O serviço grava dados de resposta em arquivos sob /opt/PrinterInstallerClient/tmp/responses/, reutilizando o nome de arquivo solicitado e seguindo links simbólicos dentro do diretório de respostas. Isso permite que um usuário local sem privilégios sobrescreva ou crie arquivos arbitrários no sistema de arquivos como root, potencialmente levando à escalação de privilégios local e comprometimento total do sistema. Isso pode ser usado para modificar arquivos de configuração, substituir ou injetar binários ou drivers.
Recomendações As versões do Vasion Print Virtual Appliance Host anteriores a 22.0.843 devem ser atualizadas para a versão 22.0.843 ou posterior. As versões do Vasion Print Application anteriores a 20.0.1923 devem ser atualizadas para a versão 20.0.1923 ou posterior.

Exploit

Correção

LPE

Incorrect Default Permissions

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34191

Produtos afetados

Vasion Print Application
Vasion Print Virtual Appliance Host