Вразливість у віртуальному додатку Vasion Print дозволяє міжконтейнерний доступ

Вразливість у Vasion Print дозволяє зловмисникам отримати доступ між Docker-контейнерами, що загрожує крадіжкою даних і компрометацією систем.
CVE-2025-34201CVSS 8.5Containers

Вразливість у віртуальному додатку Vasion Print дозволяє міжконтейнерний доступ

Вразливість у Vasion Print дозволяє зловмисникам отримати доступ між Docker-контейнерами, що загрожує крадіжкою даних і компрометацією систем.

CVSS
8.5 HIGH
EPSS
19.23%
Активно використовується
немає в KEV
Продукт
virtual appliance application

Що відомо

Віртуальний додаток Vasion Print запускає багато Docker-контейнерів у спільній мережі без сегментації, що дозволяє зловмиснику, отримавши контроль над одним контейнером, отримати доступ до внутрішніх сервісів і поширити атаку на інші компоненти. Це створює ризики крадіжки даних та повного компрометації системи.

Бізнес-вплив

Для ІТ-операторів і власників інфраструктури ця вразливість означає високий ризик масштабованих атак через недостатню ізоляцію контейнерів. Зловмисник може рухатися латерально між сервісами, що призведе до витоку конфіденційної інформації та порушення цілісності систем. Відсутність сегментації мережі ускладнює захист і підвищує потенційні збитки від інцидентів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника Vasion та застосувати їх. До того ж, слід впровадити мережеву сегментацію між контейнерами, обмежити доступ до внутрішніх сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки