CVE-2025-34324
GoSign Desktop < 2.4.1 آلية تحديث غير آمنة تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)
- تم النشر
- 18/11/2025
- محدث
- 18/11/2025
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 1.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات GoSign Desktop 2.4.0 والإصدارات الأقدم تستخدم بيان تحديث غير موقّع لتوزيع تحديثات التطبيق. يحتوي البيان على روابط الحزم وقيم تجزئة SHA-256 لكنه غير موقّع رقميًا، لذا تعتمد مصداقيته كليًا على قناة TLS الأساسية. في الإصدارات المتأثرة، يمكن تعطيل التحقق من شهادات TLS عند تكوين وكيل، مما يسمح لمهاجم قادر على اعتراض حركة مرور الشبكة بتقديم بيان تحديث ضار وحزمة مقابلة بقيمة تجزئة مطابقة. يمكن أن يؤدي ذلك إلى قيام العميل بتنزيل وتثبيت تحديث معدّل، مما ينتج عنه تنفيذ تعليمات برمجية عشوائية بصلاحيات مستخدم GoSign Desktop على Windows وmacOS، أو بصلاحيات مرتفعة على بعض توزيعات Linux. كما يمكن لمهاجم محلي قادر على تعديل إعدادات الوكيل استغلال هذا السلوك لتصعيد الصلاحيات عبر فرض تثبيت تحديث مُصمَّم خصيصًا.
المصادر
1CVE-2025-34324, CVE-2025-34327: GoSign Desktop تجاوز TLS واستغلال تحديث غير آمن - إثبات المفهوم
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.