PT-2026-48526 · Dracut+1 · Dracut+1

CVE-2026-6893

·

Publicado

2026-06-10

·

Atualizado

2026-09-03

CVSS v3.1

7.5

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas dracut (versões afetadas não especificadas)
Descrição Uma falha no caminho legado do DHCP permite que um invasor remoto na rede adjacente obtenha a execução de código root dentro do initramfs (sistema de arquivos RAM inicial, que é carregado com o kernel durante a inicialização para inicializar o sistema). O problema ocorre quando opções de DHCP especialmente criadas, como um nome de host malicioso, são manipuladas incorretamente e gravadas em scripts de shell temporários sem a devida filtragem, resultando em injeção de comando.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:26532
ALSA-2026:26533
ALSA-2026:26534
AZL-90111
CVE-2026-6893
OESA-2026-3136
OPENSUSE-SU-2026:11076-1
OPENSUSE-SU-2026:21054-1
OPENSUSE-SU-2026:21749-1
RHSA-2026:26532
RHSA-2026:26533
RHSA-2026:26534
RHSA-2026:26713
SUSE-SU-2026:22273-1
SUSE-SU-2026:22358-1
SUSE-SU-2026:22431-1
SUSE-SU-2026:22446-1
SUSE-SU-2026:2720-1
SUSE-SU-2026:2721-1
SUSE-SU-2026:2803-1
SUSE-SU-2026:2851-1
SUSE-SU-2026:3931-1

Produtos afetados

Rocky Linux
Dracut