PT-2026-83366 · Igel · Igel Os

·

CVE-2026-82018

·

Publicado

2026-08-28

·

Atualizado

2026-08-29

CVSS v3.1

6.1

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas IGEL OS 12 versões anteriores a 12.9.0 IGEL OS 12 versão 12.8.3 LTS IGEL OS 11 versões anteriores a 11.11.150
Description Existe uma falha de bypass de secure boot no estágio de boot do GRUB. Um invasor com acesso físico pode obter acesso root não autorizado ao colocar um arquivo vazio não assinado chamado igel.conf em uma partição. Isso explora um comportamento de verificação de assinatura fail-open no GRUB, permitindo que o invasor acesse um prompt interativo do GRUB e inicie o kernel do dispositivo com argumentos de linha de comando adicionais. Esse processo resulta em um shell de root com o disco desbloqueado, enquanto os valores de TPM PCR (Platform Configuration Registers) permanecem inalterados.
Recommendations Atualize o IGEL OS 12 para a versão 12.9.0 ou posterior. Atualize o IGEL OS 12 LTS para uma versão posterior à 12.8.3. Atualize o IGEL OS 11 para a versão 11.11.150 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82018

Produtos afetados

Igel Os