dracut : injection de commandes root via DHCP dans le module NetworkManager de l’initramfs (CVE-2026-16445)
Veille sécuritéSystèmes & serveurs
P3Élevée

Red Hat a étendu les correctifs disponibles pour une injection de commandes root dans le chemin DHCP du module NetworkManager de dracut. De nouveaux errata RHEL 8.4 et 8.6 en support étendu ont été référencés le 21 septembre.

dracutRHELLinux
IdentifiantCVE-2026-16445
EPSS1,0%
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

Le module initramfs NetworkManager lit des valeurs DHCP telles que root-path, next-server et dhcp-bootfile, puis les écrit dans un fichier temporaire ensuite interprété comme du shell pendant le traitement d’un démarrage réseau. Des caractères de shell non échappés dans des options DHCP contrôlées par un serveur adjacent peuvent donc être exécutés avec les privilèges root dans l’initramfs.

Impact, versions et correctif

VecteurRéseau adjacent : serveur DHCP malveillant ou usurpé sur le segment réseau du système en cours de démarrage.
PréconditionsInitramfs construit avec le module dracut NetworkManager et démarrage réseau utilisant un netroot dérivé de DHCP, par exemple NFS root.
ImpactExécution de commandes arbitraires en root dans l’initramfs, avec compromission possible du processus de démarrage et de la configuration réseau.
Versions affectéesVersions non précisées. Le périmètre documenté concerne les systèmes utilisant le chemin NetworkManager de dracut avec netroot DHCP.
ContournementIsoler les réseaux de provisioning/PXE, n’autoriser que les serveurs DHCP de confiance et activer des contrôles tels que DHCP snooping jusqu’au déploiement des correctifs.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
EPSS1,03% · percentile 62,3%
Publication2026-07-21T13:17:16.730Z
Mise à jour2026-09-21T04:17:22.410Z

Détection / vérification

Auditer les configurations dracut et les paramètres de noyau pour root=dhcp ou netroot=dhcp ; examiner les journaux DHCP et réseau de provisioning afin d’identifier des serveurs DHCP non autorisés.

Action recommandée

Appliquer les errata RHEL correspondant à votre canal de support dès disponibilité, puis régénérer les initramfs si le processus de mise à jour ne le fait pas automatiquement. Prioriser les hôtes PXE, NFS root et bare metal sur réseaux de provisioning.

Sources

Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).