Bulletin d'alerte

Vulnérabilité dans IGEL

October 2025

Résumé

Le 14 octobre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans IGEL OS, un système d’exploitation Linux utilisé notamment dans les terminaux légers.

 

Référencée sous CVE-2025-47827, Cette vulnérabilité permet à un attaquant de contourner la protection Secure Boot. En pratique, un attaquant disposant d’un accès local peut charger un système de fichiers malveillant non vérifié, ce qui peut compromettre le démarrage sécurisé et permettre l’exécution de code malveillant au niveau système.

Solutions

Il est impératif d’appliquer les correctifs et mesures décrites par le fabricant IGEL selon leurs instructions officielles.

La faille est activement exploitée : Oui

 

Détails techniques

Score CVSS : 8.4

EPSS : 2.33%

Risques :

Exécution de code arbitraire

 

Systèmes affectés

Produits et versions concernées (versions vulnérables)

  • IGEL OS versions antérieures à la version 11.0 (notamment IGEL OS 10 et précédentes)

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

"*" indicates required fields

This field is for validation purposes and should be left unchanged.