Report
CVE-2025-34193 Kritisch

Vasion Print (PrinterLogic) – Windows-Clients ohne moderne Exploit-Schutzmechanismen

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Vasion Print (vormals PrinterLogic) Virtual Appliance Host vor 25.1.102 und Application vor 25.1.1413 enthalten Windows-Client-Komponenten, die ohne moderne Schutzmechanismen wie DEP, ASLR, CFG oder Stack-Schutz als 32-Bit-Binaries gebaut sind und veraltete Laufzeiten (Pascal/Delphi, Python 2) nutzen. Mehrere dieser Prozesse laufen mit erhöhten SYSTEM-Rechten und installieren automatisch Druckertreiber, wodurch Speicherfehler zu Remote- oder lokaler Codeausführung und Rechteausweitung bis SYSTEM führen können. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Die Schwachstelle wurde behoben; auf eine korrigierte Version aktualisieren.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Microsoft Windows

Alle Reports zu Microsoft Windows

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.