Уразливість у віртуальному додатку Vasion Print дозволяє доступ до секретів контейнерів
Критична уразливість у Vasion Print Virtual Appliance дозволяє викрадення секретів і віддалене виконання коду через надмірні права файлової системи в контейнерах.
- CVSS
- 9.3 CRITICAL
- EPSS
- 38.28%
- Активно використовується
- немає в KEV
- Продукт
- virtual appliance application
Що відомо
Уразливість у Vasion Print Virtual Appliance дозволяє контейнерам отримувати доступ до конфіденційних файлів із надмірними правами, що може призвести до викрадення облікових даних, віддаленого виконання коду та повного контролю над системою. Зловмисник, який отримує доступ до будь-якого контейнера, може читати або змінювати секретні матеріали.
Бізнес-вплив
Ця уразливість становить критичну загрозу для безпеки інфраструктури, оскільки дозволяє зловмисникам отримати доступ до ключів, сесійних файлів і конфіденційних даних, що може призвести до повного компрометації системи, включно з віддаленим виконанням коду та захопленням управління Portainer. Це створює високий ризик для бізнес-операцій і конфіденційності даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника Vasion та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до контейнерів, переглянути права файлової системи, провести аудит логів на ознаки компрометації та пріоритезувати заходи безпеки для зниження ризиків.