← Back to browse · API

CVE-2025-47827

Severity
MEDIUM
CVSS
4.6
EPSS
0.04017
Risk score
44.81
CISA KEV
Yes
PoC
No
Published
2025-06-05
Modified
2026-02-26
First seen
2026-08-07
Aliases
EUVD-2025-16999, GHSA-PWW7-J9V6-XC6J
Products
IGEL:IGEL OS, n/a:n/a n/a
Sources
euvd EUVD-2025-16999
cisa.gov CVE-2025-47827

Description

In IGEL OS before 11, Secure Boot can be bypassed because the igel-flash-driver module improperly verifies a cryptographic signature. Ultimately, a crafted root filesystem can be mounted from an unverified SquashFS image.

References