天下漏洞,尽知其名
CRITICAL 重点关注

CVE-2025-34071 Kerio Control 固件更新远程代码执行漏洞

影响攻击者可远程执行任意代码,完全控制设备

AI 研判

CVE-2025-34071 是 Kerio Control 9.4.5 中的远程代码执行漏洞,成因与未签名的固件更新机制有关。攻击者可通过构造恶意固件更新实现代码执行。目前公开信息有限,仅来自 GitHub 仓库标题描述。

影响范围

Kerio Control

Kerio Control 9.4.5,其他版本是否受影响暂无公开信息。

漏洞详情

该漏洞属于远程代码执行(RCE),源于固件更新过程未对固件进行签名验证。攻击者可利用未签名固件更新机制上传并执行恶意代码。具体利用细节暂无公开信息。

利用条件与风险

利用前提条件暂无公开信息,但若固件更新接口可被远程访问,实战风险较高,可导致设备被完全控制。

修复建议

官方修复方案暂无公开信息,建议关注 Kerio 官方安全公告并及时更新;临时缓解措施可限制固件更新接口的访问权限。

公开 PoC

github.com/cppghoul/CVE-2025-34071

ssd-disclosure.com/ssd-advisory-kerio-control-authentication-bypass-and-rce

原始情报

RCE in Kerio Control 9.4.5 via unsigned firmware update.