CVE-2025-68967CVE-2025-68967是华为设备打印模块中的一个权限控制不当漏洞。该漏洞的CVSS评分为5.7,属于中等严重程度。攻击者可以在本地无需认证的情况下利用此漏洞,成功 exploitation 可能影响服务的机密性,导致敏感信息泄露。漏洞存在于打印模块的权限验证机制中,攻击者通过本地访问可以绕过正常的权限检查,获取未授权的访问权限。该漏洞由华为安全团队([email protected])发现并披露,建议受影响的用户及时关注华为官方安全公告,获取修复补丁。
该漏洞属于CWE-269(权限控制不当),漏洞根源在于打印模块的权限验证机制存在缺陷。在受影响的产品中,打印模块在处理用户请求时未能正确实施访问控制策略,导致低权限用户或未认证用户可能访问本应受保护的资源。攻击者利用本地访问权限,配合无需认证的要求,可以构造特定的打印请求来触发漏洞。成功利用后,攻击者能够访问打印队列中的敏感文档或配置信息,造成机密性影响。由于攻击向量为本地(AV:L),且无需用户交互(UI:N)和认证要求(PR:N),因此具有本地访问权限的攻击者可以较为容易地利用此漏洞。CVSS向量的完整性影响(I:L)和可用性影响(A:L)均为低,说明该漏洞主要影响信息的机密性。