IGEL OS < 11.0.0 セキュアブートのバイパスCVE-2025-47827

medium Nessus プラグイン ID 282474

概要

リモート IGEL OS ホストは、セキュア起動バイパスの脆弱性の影響を受けます。

説明

リモートホストで実行されているIGEL OSのバージョンは、11より前です。したがって、igel-flash-driver モジュールにおける暗号署名検証の脆弱性の影響を受けます。

攻撃者がこの欠陥を悪用して、セキュアブートの保護をバイパスする可能性があります。不適切な検証を利用することで、細工されたルートファイルシステムを検証されていない SquashFS イメージからマウントすることができ、これによりシステムの信頼チェーンが完全に侵害される可能性があります。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

11.0 以降にアップグレードしてください

参考資料

http://www.nessus.org/u?83aa905c

プラグインの詳細

深刻度: Medium

ID: 282474

ファイル名: ogel_os_CVE-2025-47827.nasl

バージョン: 1.1

タイプ: local

ファミリー: Misc.

公開日: 2026/1/8

更新日: 2026/1/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.1

CVSS v3

リスクファクター: Medium

基本値: 4.6

ベクトル: CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: cpe:/o:igel:igel_os

必要な KB アイテム: Host/IGEL OS, installed_sw/IGEL OS

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/5/6

脆弱性公開日: 2025/5/6

CISA の既知の悪用された脆弱性の期限日: 2025/11/4

参照情報

CVE: CVE-2025-47827