PT-2026-48526 · Dracut+1 · Dracut+1
CVE-2026-6893
·
Publicado
2026-06-10
·
Atualizado
2026-09-03
CVSS v3.1
7.5
Alta
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
dracut (versões afetadas não especificadas)
Descrição
Uma falha no caminho legado do DHCP permite que um invasor remoto na rede adjacente obtenha a execução de código root dentro do initramfs (sistema de arquivos RAM inicial, que é carregado com o kernel durante a inicialização para inicializar o sistema). O problema ocorre quando opções de DHCP especialmente criadas, como um nome de host malicioso, são manipuladas incorretamente e gravadas em scripts de shell temporários sem a devida filtragem, resultando em injeção de comando.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Dracut