Dracut · Dracut · CVE-2026-16445
**Nome do Software Vulnerável e Versões Afetadas**
dracut (versões afetadas não especificadas)
**Descrição**
Uma falha no módulo de rede initrd baseado em NetworkManager permite que um invasor remoto na rede adjacente execute código como root dentro do initramfs durante a inicialização do sistema. O problema ocorre quando opções de DHCP especialmente manipuladas, como `root-path`, `next-server` ou `bootfile name`, são processadas incorretamente e gravadas em um script de shell temporário sem a devida filtragem, resultando em injeção de comando.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.