CVE-2025-34202: podatność w aplikacji wirtualnego appliance Vasion Print
Wysokie ryzyko w Vasion Print Virtual Appliance umożliwia dostęp do sieci Docker i wewnętrznych usług. Zalecane szybkie aktualizacje i ograniczenie ekspozycji.
- CVSS
- 8.7 HIGH
- EPSS
- 56.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- virtual appliance application
Co wiadomo
Wersje Vasion Print Virtual Appliance Host przed 25.2.169 oraz aplikacji przed 25.2.1518 umożliwiają atakującemu na tym samym segmencie L2 lub posiadającemu możliwość dodawania tras użycie appliance jako bramy do bezpośredniego dostępu do sieci kontenerów Docker. To pozwala na dostęp do wewnętrznych usług, często bez uwierzytelnienia lub podatnych na znane ataki.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do ruchu bocznego w sieci, zdalnego wykonania kodu, wycieku danych oraz pełnego przejęcia systemu. Operatorzy IT i właściciele infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, szczególnie w środowiskach korzystających z kontenerów i appliance Vasion Print.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję appliance w sieci WAN, przeglądnąć logi pod kątem podejrzanej aktywności oraz wprowadzić dodatkowe mechanizmy kontroli dostępu do sieci kontenerów.