IGEL OS 12 早于 12.7.6 以及 IGEL OS 11 早于 11.11.150 的版本存在一个启动注册表参数注入漏洞。拥有物理访问权限的攻击者可以通过向由签名启动加载器读取的未加密且未签名的配置区域写入数据,从而执行任意的 Linux 加载器参数。攻击者可以注入恶意的内核命令行参数,使这些参数以启动环境权限执行,且不会触发 TPM PCR 度量失败,因为该攻击并未修改受度量的启动代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IGEL | IGEL OS 12 | 12.0.0 ~ 12.7.6 | - |
|
| IGEL | IGEL OS 11 | 11.0.0 ~ 11.11.150 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet