Уразливість у віртуальному пристрої Vasion Print дозволяє доступ до внутрішніх контейнерних мереж

Високорівнева уразливість у Vasion Print Virtual Appliance дозволяє доступ до внутрішніх контейнерних мереж і може призвести до компрометації системи.
CVE-2025-34202CVSS 8.7Containers

Уразливість у віртуальному пристрої Vasion Print дозволяє доступ до внутрішніх контейнерних мереж

Високорівнева уразливість у Vasion Print Virtual Appliance дозволяє доступ до внутрішніх контейнерних мереж і може призвести до компрометації системи.

CVSS
8.7 HIGH
EPSS
56.56%
Активно використовується
немає в KEV
Продукт
virtual appliance application

Що відомо

Уразливість у Vasion Print Virtual Appliance Host та Application дозволяє зловмисникам на тому ж зовнішньому L2 сегменті або з можливістю додавання маршрутів отримати прямий доступ до IP контейнерів. Це відкриває доступ до внутрішніх сервісів, таких як HTTP API, Redis, MySQL, багато з яких не потребують автентифікації або вразливі до відомих атак.

Бізнес-вплив

Ця уразливість може призвести до руху по мережі, віддаленого виконання коду, викрадення даних та повного компрометації системи. Власники інфраструктури, що використовують Vasion Print Virtual Appliance, ризикують втратити контроль над контейнерними сервісами, що може вплинути на безпеку та стабільність бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до пристрою на мережевому рівні, перевірити маршрутизацію та журнали доступу для виявлення підозрілої активності, а також пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки