PT-2025-38593 · Microsoft+1 · Windows+4

·

CVE-2025-34193

·

Publicado

2025-09-19

·

Atualizado

2025-09-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host e Aplicação
Descrição Os componentes do cliente Windows (PrinterInstallerClientInterface.exe, PrinterInstallerClient.exe, PrinterInstallerClientLauncher.exe) não possuem mitigações modernas contra exploits, como Prevenção de Execução de Dados (DEP), Aleatorização de Layout do Espaço de Endereços (ASLR) e Guarda de Fluxo de Controle (CFG). Esses componentes são compilados como aplicações de 32 bits, sem proteção de pilha, e utilizam tecnologias obsoletas, como Pascal/Delphi e Python 2. Vários processos são executados com privilégios elevados, e o cliente baixa e instala drivers de impressora automaticamente. A ausência dessas mitigações e o uso de ambientes de execução (runtimes) não mantidos aumenta o risco de execução remota ou local de código e escalonamento de privilégio para SYSTEM através de corrupção de memória ou entradas maliciosamente elaboradas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34193

Produtos afetados

Printerinstallerclient
Printerinstallerclientinterface.Exe
Printerinstallerclientlauncher.Exe
Vasion Print
Windows