PT-2025-38607 · Unknown · Vasion Print+1
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Vasion Print (versões afetadas não especificadas)
Descrição
Vasion Print Virtual Appliance Host e Application (implantações de clientes macOS/Linux) estão vulneráveis a um bypass de autenticação no
PrinterInstallerClientService. As verificações de privilégios de root do serviço dependem de chamadas à função geteuid(). Ao pré-carregar um objeto compartilhado malicioso que sobrescreve geteuid(), um atacante local pode contornar a autenticação e executar comandos administrativos, como habilitar o modo de depuração, gerenciar configurações ou invocar funcionalidades privilegiadas, sem a devida autorização. Este bypass viola o modelo de segurança previsto do sistema de comunicação entre processos (IPC), potencialmente permitindo que atacantes locais escalem privilégios e comprometam a integridade do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vasion Print
Vasion Print Virtual Appliance