CVE-2025-51726
CyberGhostVPNSetup.exe (installateur Windows) est signé à l'aide de l'algorithme de hachage cryptographique faible SHA-1, qui est vulnérable aux attaques...
- Publié
- 4 août 2025
- Mise à jour
- 5 août 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 1,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
CyberGhostVPNSetup.exe (installateur Windows) est signé à l'aide de l'algorithme de hachage cryptographique faible SHA-1, qui est vulnérable aux attaques par collision. Cela permet à un acteur malveillant de créer un faux installateur avec un certificat SHA-1 falsifié qui peut encore être accepté par les mécanismes de vérification de signature de Windows, en particulier sur les systèmes sans application stricte de SmartScreen ou de politique de confiance. De plus, l'installateur ne dispose pas de l'Address Space Layout Randomization à haute entropie (ASLR), comme confirmé par BinSkim (règle BA2015) et des analyses répétées avec WinDbg. Le binaire se charge systématiquement dans des plages mémoire prévisibles, ce qui augmente le taux de réussite des exploits de corruption mémoire. Ces deux mauvaises configurations, lorsqu'elles sont combinées, abaissent considérablement le seuil requis pour des attaques réussies de type supply-chain ou pour l'élévation de privilèges via de faux installateurs.
Sources
1PoC démontrant la contrefaçon de signature de code SHA-1 et l'absence d'ASLR à haute entropie dans l'installateur CyberGhostVPN, permettant le contournement de confiance et l'exploitation de la disposition mémoire prévisible.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.