Uma falha foi encontrada no dracut. Um atacante remoto na rede adjacente pode explorar esta vulnerabilidade fornecendo opções DHCP especialmente criadas, como um percurso raiz malicioso, um próximo servidor ou nome de arquivo de arranque, para um sistema usando o módulo de rede initrd baseado no gerenciamento de rede do Dracut. Estas opções são manipuladas e escritas indevidamente em um script temporário de shell sem que a corretora escape, levando à injeção de comandos. Isto permite ao atacante alcançar a execução de código raiz dentro dos initramfs durante o arranque do sistema. Registro de aconselhamento: GHSA- 4672 - 282 m- 8 - Não é possível. Identificadores relacionados: CVE- 2026 - 16445.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 21 T 15: 30: 43.000 Z e lista a sua última modificação como 2026 - 08 - 31 T 06: 30: 25.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 78. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.