CVE-2025-51726
CyberGhostVPNSetup.exe (programma di installazione per Windows) è firmato utilizzando il debole algoritmo di hash crittografico SHA-1, vulnerabile ad...
- Pubblicato
- 4 ago 2025
- Aggiornato
- 5 ago 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 1,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
CyberGhostVPNSetup.exe (programma di installazione per Windows) è firmato utilizzando il debole algoritmo di hash crittografico SHA-1, vulnerabile ad attacchi di collisione. Ciò consente a un attore malintenzionato di creare un programma di installazione falso con un certificato SHA-1 contraffatto che potrebbe comunque essere accettato dai meccanismi di verifica della firma di Windows, in particolare su sistemi senza un'applicazione rigorosa di SmartScreen o delle policy di trust. Inoltre, il programma di installazione non dispone dell'Address Space Layout Randomization ad Alta Entropia (ASLR), come confermato da BinSkim (regola BA2015) e da ripetute analisi con WinDbg. Il binario viene caricato costantemente in intervalli di memoria prevedibili, aumentando il tasso di successo degli exploit di corruzione della memoria. Queste due configurazioni errate, se combinate, abbassano significativamente la soglia per attacchi di tipo supply-chain di successo o per l'escalation dei privilegi tramite programmi di installazione falsi.
Fonti
1PoC che dimostra la contraffazione della firma del codice SHA-1 e la mancanza di High Entropy ASLR nell'installer di CyberGhostVPN, consentendo il bypass della fiducia e lo sfruttamento della disposizione di memoria prevedibile.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.