CVE-2025-51726
CyberGhostVPNSetup.exe (विंडोज़ इंस्टॉलर) — भेद्यता सारांश CyberGhostVPNSetup.exe (विंडोज़ इंस्टॉलर) कमज़ोर क्रिप्टोग्राफ़िक हैश एल्गोरिदम SHA-1 का उपयोग करके हस्ताक्षरित है, जो कोलिज़न हमलों के प्रति संवेदनशील है। यह एक...
- प्रकाशित
- 4 अग॰ 2025
- अद्यतन
- 5 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 1.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CyberGhostVPNSetup.exe (विंडोज़ इंस्टॉलर) — भेद्यता सारांश CyberGhostVPNSetup.exe (विंडोज़ इंस्टॉलर) कमज़ोर क्रिप्टोग्राफ़िक हैश एल्गोरिदम SHA-1 का उपयोग करके हस्ताक्षरित है, जो कोलिज़न हमलों के प्रति संवेदनशील है। यह एक दुर्भावनापूर्ण अभिनेता को नकली SHA-1 प्रमाणपत्र के साथ एक जाली इंस्टॉलर तैयार करने की अनुमति देता है, जिसे विंडोज़ सिग्नेचर सत्यापन तंत्र द्वारा अभी भी स्वीकार किया जा सकता है, विशेष रूप से उन सिस्टमों पर जिनमें सख्त SmartScreen या ट्रस्ट नीति प्रवर्तन नहीं है। इसके अतिरिक्त, इंस्टॉलर में हाई एन्ट्रॉपी एड्रेस स्पेस लेआउट रैंडमाइज़ेशन (ASLR) का अभाव है, जैसा कि BinSkim (BA2015 नियम) और बार-बार किए गए WinDbg विश्लेषण से पुष्टि हुई है। बाइनरी लगातार पूर्वानुमानित मेमोरी रेंज में लोड होती है, जिससे मेमोरी करप्शन शोषण की सफलता दर बढ़ जाती है। ये दो गलत कॉन्फ़िगरेशन, जब संयुक्त होते हैं, तो नकली इंस्टॉलरों के माध्यम से सफल सप्लाई-चेन शैली के हमलों या विशेषाधिकार वृद्धि की संभावना को काफी हद तक बढ़ा देते हैं।
स्रोत
1PoC जो SHA-1 कोड साइनिंग जालसाजी और CyberGhostVPN इंस्टॉलर में हाई एंट्रॉपी ASLR की कमी को प्रदर्शित करता है, जिससे ट्रस्ट बायपास और अनुमानित मेमोरी लेआउट शोषण संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।