PT-2025-38593 · Microsoft+1 · Windows+4
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host e Aplicação
Descrição
Os componentes do cliente Windows (PrinterInstallerClientInterface.exe, PrinterInstallerClient.exe, PrinterInstallerClientLauncher.exe) não possuem mitigações modernas contra exploits, como Prevenção de Execução de Dados (DEP), Aleatorização de Layout do Espaço de Endereços (ASLR) e Guarda de Fluxo de Controle (CFG). Esses componentes são compilados como aplicações de 32 bits, sem proteção de pilha, e utilizam tecnologias obsoletas, como Pascal/Delphi e Python 2. Vários processos são executados com privilégios elevados, e o cliente baixa e instala drivers de impressora automaticamente. A ausência dessas mitigações e o uso de ambientes de execução (runtimes) não mantidos aumenta o risco de execução remota ou local de código e escalonamento de privilégio para SYSTEM através de corrupção de memória ou entradas maliciosamente elaboradas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Printerinstallerclient
Printerinstallerclientinterface.Exe
Printerinstallerclientlauncher.Exe
Vasion Print
Windows