PT-2025-38607 · Unknown · Vasion Print+1

·

CVE-2025-34190

·

Publicado

2025-09-19

·

Atualizado

2025-09-29

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vasion Print (versões afetadas não especificadas)
Descrição Vasion Print Virtual Appliance Host e Application (implantações de clientes macOS/Linux) estão vulneráveis a um bypass de autenticação no PrinterInstallerClientService. As verificações de privilégios de root do serviço dependem de chamadas à função geteuid(). Ao pré-carregar um objeto compartilhado malicioso que sobrescreve geteuid(), um atacante local pode contornar a autenticação e executar comandos administrativos, como habilitar o modo de depuração, gerenciar configurações ou invocar funcionalidades privilegiadas, sem a devida autorização. Este bypass viola o modelo de segurança previsto do sistema de comunicação entre processos (IPC), potencialmente permitindo que atacantes locais escalem privilégios e comprometam a integridade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34190

Produtos afetados

Vasion Print
Vasion Print Virtual Appliance