PT-2025-38592 · Vasion+1 · Vasion Print+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Vasion Print (anteriormente PrinterLogic) versões anteriores a 22.0.893 (Host do Appliance Virtual)
Vasion Print (anteriormente PrinterLogic) versões anteriores a 20.0.2140 (Aplicativo - implantações de cliente macOS/Linux)
Descrição
O software Vasion Print foi compilado com uma versão desatualizada do OpenSSL (1.0.2h-fips), que atingiu seu fim da vida útil em 2019 e não é mais suportado pelo projeto OpenSSL. Isso expõe as implantações a vulnerabilidades conhecidas e não corrigidas, potencialmente enfraquecendo a segurança e permitindo que atacantes explorem fraquezas no processamento TLS/SSL ou em operações criptográficas. Daemons afetados podem emitir avisos de descontinuação e depender de componentes criptográficos com falhas de segurança não resolvidas.
Recomendações
Atualize o Host do Appliance Virtual do Vasion Print para a versão 22.0.893 ou posterior.
Atualize o Aplicativo Vasion Print (implantações de cliente macOS/Linux) para a versão 20.0.2140 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssl
Vasion Print