PT-2026-68894 · Dracut+1 · Dracut+1
CVSS v3.1
7.5
Alta
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
dracut (versões afetadas não especificadas)
Descrição
Uma falha existe na função de tratamento de erros
die(), que grava mensagens em um script de shell no diretório emergency-hook do initramfs sem a devida citação de shell (shell-quoting). Um invasor na rede adjacente que controle um servidor DHCP malicioso pode explorar isso fornecendo dados maliciosos através da opção ROOT PATH do DHCP. Isso permite a injeção de uma sequência de substituição de comando que é executada com privilégios de root na próxima vez que o dracut carregar seus scripts de emergency-hook durante o tratamento padrão de falha de inicialização.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Dracut