PT-2026-83366 · Igel · Igel Os
CVSS v3.1
6.1
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
IGEL OS 12 versões anteriores a 12.9.0
IGEL OS 12 versão 12.8.3 LTS
IGEL OS 11 versões anteriores a 11.11.150
Description
Existe uma falha de bypass de secure boot no estágio de boot do GRUB. Um invasor com acesso físico pode obter acesso root não autorizado ao colocar um arquivo vazio não assinado chamado
igel.conf em uma partição. Isso explora um comportamento de verificação de assinatura fail-open no GRUB, permitindo que o invasor acesse um prompt interativo do GRUB e inicie o kernel do dispositivo com argumentos de linha de comando adicionais. Esse processo resulta em um shell de root com o disco desbloqueado, enquanto os valores de TPM PCR (Platform Configuration Registers) permanecem inalterados.Recommendations
Atualize o IGEL OS 12 para a versão 12.9.0 ou posterior.
Atualize o IGEL OS 12 LTS para uma versão posterior à 12.8.3.
Atualize o IGEL OS 11 para a versão 11.11.150 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Igel Os