V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2025-51726ВысокийПодтвержденаЭксплойт есть

CyberGhostVPNSetup.exe (установщик Windows) подписан с использованием слабого криптографического алгоритма SHA-1, уязвимого к атакам коллиз…

CVSS
8.4
Высокий
EPSS
0.00
p12
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

CyberGhostVPNSetup.exe (установщик Windows) подписан с использованием слабого криптографического алгоритма SHA-1, уязвимого к атакам коллизий. Это позволяет злоумышленнику создать фальшивый установщик с поддельным сертификатом SHA-1, который может быть принят механизмами проверки подписи Windows, особенно на системах без строгих политик SmartScreen или доверия. Кроме того, установщик не имеет рандомизации расположения адресного пространства (ASLR), что было подтверждено BinSkim (правило BA2015) и повторным анализом WinDbg. Двоичный файл последовательно загружается в предсказуемые области памяти, увеличивая вероятность успешной эксплуатации уязвимостей памяти [1]. Источники: - [1] https://github.com/meisterlos/CVE-2025-51726 - [2] https://github.com/meisterlos/CVE

Теги · CWE
Криптография
CWE-327
CAPEC-20
CAPEC-97
CAPEC-459
CAPEC-473
CAPEC-475
CAPEC-608
CAPEC-614
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p12
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-473 · CWE-327
Проверки Сканер-ВС
CVE-2025-51726
github-poc · https://github.com/meisterlos/CVE-2025-51726
Enterprise
Нет уязвимостей под заданные фильтры.