Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pww7-j9v6-xc6j

Опубликовано: 05 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.4

Описание

In IGEL OS before 11, Secure Boot can be bypassed because the igel-flash-driver module improperly verifies a cryptographic signature. Ultimately, a crafted root filesystem can be mounted from an unverified SquashFS image.

In IGEL OS before 11, Secure Boot can be bypassed because the igel-flash-driver module improperly verifies a cryptographic signature. Ultimately, a crafted root filesystem can be mounted from an unverified SquashFS image.

EPSS

Процентиль: 73%
0.00763
Низкий

8.4 High

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 4.6
nvd
7 месяцев назад

In IGEL OS before 11, Secure Boot can be bypassed because the igel-flash-driver module improperly verifies a cryptographic signature. Ultimately, a crafted root filesystem can be mounted from an unverified SquashFS image.

CVSS3: 4.6
msrc
2 месяца назад

MITRE CVE-2025-47827: Secure Boot bypass in IGEL OS before 11

CVSS3: 4.6
fstec
7 месяцев назад

Уязвимость модуля igel-flash-driver операционных систем IGEL, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 73%
0.00763
Низкий

8.4 High

CVSS3

Дефекты

CWE-347