dracut : exécution root via option hostname DHCP sur le chemin DHCP legacy (CVE-2026-6893)
Veille sécuritéSystèmes & serveurs
P3Élevée

La CVE a reçu une mise à jour dans la fenêtre, incluant une référence vers un erratum Red Hat. Elle concerne le chemin DHCP legacy de dracut et l’injection de commandes dans l’initramfs lors d’un boot réseau.

dracutRHELLinux
IdentifiantCVE-2026-6893
EPSS1,3%
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Des options DHCP, notamment hostname, sont écrites dans des scripts temporaires du chemin DHCP legacy sans neutralisation correcte des caractères shell. Lorsque ces scripts sont évalués par dracut, des commandes injectées peuvent s’exécuter en root dans l’initramfs.

Impact, versions et correctif

VecteurRéseau adjacent, au moyen d’un service DHCP contrôlé ou usurpé.
PréconditionsSystème démarrant via le chemin DHCP legacy de dracut et exposé à un serveur DHCP hostile sur son segment réseau.
ImpactExécution de code root avant le montage complet du système, avec risque de compromission du démarrage et du réseau.
ContournementSéparer et protéger les réseaux PXE/DHCP ; empêcher tout serveur DHCP non autorisé sur le segment de démarrage.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5 · CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS1,28% · percentile 68,6%
Publication2026-06-10T20:17:29Z
Mise à jour2026-09-21T04:17:35Z

Action recommandée

Déployer les mises à jour dracut fournies par la distribution ou le fournisseur de plateforme ; inventorier les systèmes utilisant le module network-legacy et limiter l’accès au réseau de boot.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).