CVE-2025-34071 Kerio Control 固件更新远程代码执行漏洞
影响攻击者可远程执行任意代码,完全控制设备
AI 研判
CVE-2025-34071 是 Kerio Control 9.4.5 中的远程代码执行漏洞,成因与未签名的固件更新机制有关。攻击者可通过构造恶意固件更新实现代码执行。目前公开信息有限,仅来自 GitHub 仓库标题描述。
影响范围
Kerio Control
Kerio Control 9.4.5,其他版本是否受影响暂无公开信息。
漏洞详情
该漏洞属于远程代码执行(RCE),源于固件更新过程未对固件进行签名验证。攻击者可利用未签名固件更新机制上传并执行恶意代码。具体利用细节暂无公开信息。
利用条件与风险
利用前提条件暂无公开信息,但若固件更新接口可被远程访问,实战风险较高,可导致设备被完全控制。
修复建议
官方修复方案暂无公开信息,建议关注 Kerio 官方安全公告并及时更新;临时缓解措施可限制固件更新接口的访问权限。
公开 PoC
github.com/cppghoul/CVE-2025-34071
ssd-disclosure.com/ssd-advisory-kerio-control-authentication-bypass-and-rce
原始情报
RCE in Kerio Control 9.4.5 via unsigned firmware update.