CVE-2025-51726
CyberGhostVPNSetup.exe (Windows-Installer) ist mit dem schwachen kryptografischen Hash-Algorithmus SHA-1 signiert, der anfällig für Kollisionsangriffe ist....
- Veröffentlicht
- 04.08.2025
- Aktualisiert
- 05.08.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 1,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
CyberGhostVPNSetup.exe (Windows-Installer) ist mit dem schwachen kryptografischen Hash-Algorithmus SHA-1 signiert, der anfällig für Kollisionsangriffe ist. Dies ermöglicht es einem böswilligen Akteur, einen gefälschten Installer mit einem gefälschten SHA-1-Zertifikat zu erstellen, der von den Windows-Signaturprüfmechanismen möglicherweise weiterhin akzeptiert wird, insbesondere auf Systemen ohne strenge SmartScreen- oder Vertrauensrichtlinien-Durchsetzung. Darüber hinaus fehlt dem Installer High Entropy Address Space Layout Randomization (ASLR), wie durch BinSkim (Regel BA2015) und wiederholte WinDbg-Analysen bestätigt wurde. Die Binärdatei lädt konsistent in vorhersehbare Speicherbereiche, was die Erfolgsrate von Speicherkorruptions-Exploits erhöht. Diese beiden Fehlkonfigurationen senken in Kombination die Hürde für erfolgreiche Supply-Chain-Angriffe oder Privilege Escalation durch gefälschte Installer erheblich.
Quellen
1PoC, das SHA-1-Codesignaturfälschung und fehlendes High-Entropy-ASLR im CyberGhostVPN-Installer demonstriert, was Trust-Bypass und ausnutzbare vorhersagbare Speicherlayout ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.