CVE-2025-34324
GoSign Desktop < 2.4.1 안전하지 않은 업데이트 메커니즘 RCE
- 게시됨
- 2025. 11. 18.
- 업데이트됨
- 2025. 11. 18.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 1.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
GoSign Desktop 2.4.0 및 이전 버전은 애플리케이션 업데이트 배포에 서명되지 않은 업데이트 매니페스트를 사용합니다. 이 매니페스트에는 패키지 URL과 SHA-256 해시가 포함되어 있지만 디지털 서명이 되어 있지 않으므로, 그 진위성은 오로지 기본 TLS 채널에만 의존합니다. 영향을 받는 버전에서는 프록시가 구성된 경우 TLS 인증서 검증이 비활성화될 수 있으며, 이로 인해 네트워크 트래픽을 가로챌 수 있는 공격자가 일치하는 해시를 가진 악성 업데이트 매니페스트와 해당 패키지를 제공할 수 있습니다. 이로 인해 클라이언트가 변조된 업데이트를 다운로드하여 설치할 수 있으며, 그 결과 Windows 및 macOS에서는 GoSign Desktop 사용자의 권한으로, 일부 Linux 배포판에서는 상승된 권한으로 임의 코드가 실행될 수 있습니다. 프록시 설정을 수정할 수 있는 로컬 공격자도 조작된 업데이트 설치를 강제하여 권한을 상승시키는 방식으로 이 동작을 악용할 수 있습니다.
소스
1CVE-2025-34324, CVE-2025-34327: GoSign Desktop TLS 우회 및 안전하지 않은 업데이트 익스플로잇 개념 증명
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.