CVE-2025-34324
GoSign Desktop < 2.4.1 Mécanisme de mise à jour non sécurisé RCE
- Publié
- 18 nov. 2025
- Mise à jour
- 18 nov. 2025
- Attribution de CNA
- VulnCheck
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 1,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
GoSign Desktop versions 2.4.0 et antérieures utilisent un manifeste de mise à jour non signé pour distribuer les mises à jour de l'application. Le manifeste contient les URL des paquets et les hachages SHA-256, mais il n'est pas signé numériquement, de sorte que son authenticité repose uniquement sur le canal TLS sous-jacent. Dans les versions concernées, la validation des certificats TLS peut être désactivée lorsqu'un proxy est configuré, ce qui permet à un attaquant capable d'intercepter le trafic réseau de fournir un manifeste de mise à jour malveillant et un paquet correspondant avec un hachage correspondant. Cela peut amener le client à télécharger et à installer une mise à jour falsifiée, entraînant l'exécution de code arbitraire avec les privilèges de l'utilisateur GoSign Desktop sur Windows et macOS, ou avec des privilèges élevés sur certains déploiements Linux. Un attaquant local capable de modifier les paramètres du proxy peut également abuser de ce comportement pour élever ses privilèges en forçant l'installation d'une mise à jour conçue à cet effet.
Sources
1CVE-2025-34324, CVE-2025-34327: preuve de concept d'exploitation du contournement TLS et de la mise à jour non sécurisée de GoSign Desktop
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.