CVE-2025-34202: podatność w aplikacji wirtualnego appliance Vasion Print

Wysokie ryzyko w Vasion Print Virtual Appliance umożliwia dostęp do sieci Docker i wewnętrznych usług. Zalecane szybkie aktualizacje i ograniczenie ekspozycji.
CVE-2025-34202CVSS 8.7Containers

CVE-2025-34202: podatność w aplikacji wirtualnego appliance Vasion Print

Wysokie ryzyko w Vasion Print Virtual Appliance umożliwia dostęp do sieci Docker i wewnętrznych usług. Zalecane szybkie aktualizacje i ograniczenie ekspozycji.

CVSS
8.7 HIGH
EPSS
56.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
virtual appliance application

Co wiadomo

Wersje Vasion Print Virtual Appliance Host przed 25.2.169 oraz aplikacji przed 25.2.1518 umożliwiają atakującemu na tym samym segmencie L2 lub posiadającemu możliwość dodawania tras użycie appliance jako bramy do bezpośredniego dostępu do sieci kontenerów Docker. To pozwala na dostęp do wewnętrznych usług, często bez uwierzytelnienia lub podatnych na znane ataki.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do ruchu bocznego w sieci, zdalnego wykonania kodu, wycieku danych oraz pełnego przejęcia systemu. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, szczególnie w środowiskach korzystających z kontenerów i appliance Vasion Print.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję appliance w sieci WAN, przeglądnąć logi pod kątem podejrzanej aktywności oraz wprowadzić dodatkowe mechanizmy kontroli dostępu do sieci kontenerów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS