# N/A
## 漏洞概述
在IGEL OS 11之前的版本中,Secure Boot可以被绕过,因为igel-flash-driver模块未能正确验证加密签名,从而导致可以从未经验证的SquashFS镜像中挂载一个恶意制作的根文件系统。
## 影响版本
IGEL OS 11之前的版本
## 漏洞细节
igel-flash-driver模块在验证加密签名时存在缺陷,使得攻击者可以绕过Secure Boot机制。具体来说,攻击者可以创建一个经过精心构造的根文件系统,并从一个未经验证的SquashFS镜像中挂载它。
## 影响
攻击者可以绕过系统的Secure Boot,运行未经授权的操作系统镜像,可能导致系统被恶意软件感染或进一步的攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC and vulnerability report for CVE-2025-47827. | https://github.com/Zedeldi/CVE-2025-47827 | POC详情 |
标题: GitHub - Zedeldi/CVE-2025-47827: PoC and vulnerability report for CVE-2025-47827. -- 🔗来源链接
标签:
神龙速读暂无评论