Red Hat a étendu les correctifs disponibles pour une injection de commandes root dans le chemin DHCP du module NetworkManager de dracut. De nouveaux errata RHEL 8.4 et 8.6 en support étendu ont été référencés le 21 septembre.
Analyse technique
Le module initramfs NetworkManager lit des valeurs DHCP telles que root-path, next-server et dhcp-bootfile, puis les écrit dans un fichier temporaire ensuite interprété comme du shell pendant le traitement d’un démarrage réseau. Des caractères de shell non échappés dans des options DHCP contrôlées par un serveur adjacent peuvent donc être exécutés avec les privilèges root dans l’initramfs.
Impact, versions et correctif
Détection / vérification
Auditer les configurations dracut et les paramètres de noyau pour root=dhcp ou netroot=dhcp ; examiner les journaux DHCP et réseau de provisioning afin d’identifier des serveurs DHCP non autorisés.
Action recommandée
Appliquer les errata RHEL correspondant à votre canal de support dès disponibilité, puis régénérer les initramfs si le processus de mise à jour ne le fait pas automatiquement. Prioriser les hôtes PXE, NFS root et bare metal sur réseaux de provisioning.
Sources
Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).