{"id":"CVE-2026-15816","title":"A flaw was found in dracut","summary":"A flaw was found in dracut. The die() error-handling function writes its message into a shell script under the initramfs emergency-hook directory without properly shell-quoting it. When the message contains data derived from the DHCP ROO…","severity":"high","cvss":7.5,"cvssVector":"CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H","cwe":["CWE-78"],"vendor":"Red Hat","product":"dracut","affected":["dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","dracut (all versions)","rhcos (all versions)","rhcos (all versions)","rhcos (all versions)","rhcos (all versions)","rhcos (all versions)","rhcos (all versions)","rhcos (all versions)","rhcos (all versions)","rhcos (all versions)","dracut","dracut","openshift/ose-rhel-coreos-9 (all versions)"],"patched":["enterprise_linux_server_v_7_els","openshift_container_platform 4.20","openshift_container_platform 4.21","openshift_container_platform 4.22","enterprise_linux_appstream_v_10","enterprise_linux_appstream_v_9","enterprise_linux_baseos_eus_v_10_0","enterprise_linux_baseos_v_10","enterprise_linux_baseos_v_8","enterprise_linux_baseos_e4s_v_8_8","enterprise_linux_baseos_tus_v_8_8","enterprise_linux_baseos_e4s_v_9_2","enterprise_linux_baseos_e4s_v_9_4","enterprise_linux_baseos_eus_v_9_6","enterprise_linux_baseos_v_9"],"published":"2026-08-07","updated":"2026-09-21","sourceUpdated":"2026-09-21T04:17:06.867","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-15816","references":[{"url":"https://access.redhat.com/errata/RHSA-2026:54571","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:54575","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:54576","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:57580","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:57772","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:57775","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:57785","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:60440","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:60445","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:61252","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:62269","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:62409","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:62549","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:63041","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:63044","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:65839","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:65851","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:66357","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:69118","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/errata/RHSA-2026:69119","label":"secalert@redhat.com"},{"url":"https://access.redhat.com/security/cve/CVE-2026-15816","label":"secalert@redhat.com"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=2459963","label":"secalert@redhat.com"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=2500889","label":"secalert@redhat.com"},{"url":"https://github.com/dracutdevs/dracut/blob/master/modules.d/40network/netroot.sh","label":"secalert@redhat.com"},{"url":"https://github.com/dracutdevs/dracut/blob/master/modules.d/99base/dracut-lib.sh","label":"secalert@redhat.com"},{"url":"https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-15816.json"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-15816"},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-15816"}],"tags":["nvd","cve.org","csaf","vex","red-hat"],"ssvc":{"exploitation":"none","automatable":"no","technicalImpact":"total","timestamp":"2026-08-07T14:32:54.964951Z"},"epss":0.00304,"epssPercentile":0.23333,"ingestedAt":"2026-08-24T13:03:32.601Z","slug":"CVE-2026-15816","body":"## Overview\n\nA flaw was found in dracut. The die() error-handling function writes its message into a shell script under the initramfs emergency-hook directory without properly shell-quoting it. When the message contains data derived from the DHCP ROOT_PATH option, an attacker on the adjacent network who controls a rogue DHCP server can inject a command-substitution sequence that executes as root the next time dracut sources its emergency hook scripts during standard boot-failure handling.\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.\n\n## Vendor advisories\n\n- **RHSA-2026:62269** · Red Hat · fixed in: Red Hat Enterprise Linux Server (v. 7 ELS) · released 2026-09-01 · [advisory](https://access.redhat.com/errata/RHSA-2026:62269)\n- **RHSA-2026:60445** · Red Hat · fixed in: Red Hat OpenShift Container Platform 4.20 · released 2026-09-01 · [advisory](https://access.redhat.com/errata/RHSA-2026:60445)\n- **RHSA-2026:63041** · Red Hat · fixed in: Red Hat OpenShift Container Platform 4.21 · released 2026-09-08 · [advisory](https://access.redhat.com/errata/RHSA-2026:63041)\n- **RHSA-2026:60440** · Red Hat · fixed in: Red Hat OpenShift Container Platform 4.22 · released 2026-09-01 · [advisory](https://access.redhat.com/errata/RHSA-2026:60440)\n- **RHSA-2026:54576** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream (v. 10), Red Hat Enterprise Linux BaseOS (v. 10) · released 2026-08-13 · [advisory](https://access.redhat.com/errata/RHSA-2026:54576)\n- **RHSA-2026:54571** · Red Hat · fixed in: Red Hat Enterprise Linux AppStream (v. 9), Red Hat Enterprise Linux BaseOS (v. 9) · released 2026-08-13 · [advisory](https://access.redhat.com/errata/RHSA-2026:54571)\n- **RHSA-2026:57580** · Red Hat · fixed in: Red Hat Enterprise Linux BaseOS EUS (v. 10.0) · released 2026-08-20 · [advisory](https://access.redhat.com/errata/RHSA-2026:57580)\n- **RHSA-2026:54575** · Red Hat · fixed in: Red Hat Enterprise Linux BaseOS (v. 8) · released 2026-08-13 · [advisory](https://access.redhat.com/errata/RHSA-2026:54575)\n- **RHSA-2026:61252** · Red Hat · fixed in: Red Hat Enterprise Linux BaseOS E4S (v.8.8), Red Hat Enterprise Linux BaseOS TUS (v.8.8) · released 2026-08-31 · [advisory](https://access.redhat.com/errata/RHSA-2026:61252)\n- **RHSA-2026:57775** · Red Hat · fixed in: Red Hat Enterprise Linux BaseOS E4S (v.9.2) · released 2026-08-20 · [advisory](https://access.redhat.com/errata/RHSA-2026:57775)\n- **RHSA-2026:57785** · Red Hat · fixed in: Red Hat Enterprise Linux BaseOS E4S (v.9.4) · released 2026-08-20 · [advisory](https://access.redhat.com/errata/RHSA-2026:57785)\n- **Red Hat VEX** · Important · affected: Red Hat Enterprise Linux 6, Red Hat OpenShift Container Platform 4 · no fix planned: Red Hat Enterprise Linux 6, Red Hat OpenShift Container Platform 4 · updated 2026-09-21 · [vex](https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-15816.json)\n- **RHSA-2026:63044** · Red Hat · fixed in: Red Hat OpenShift Container Platform 4.19 · released 2026-09-09 · [advisory](https://access.redhat.com/errata/RHSA-2026:63044)\n- **RHSA-2026:62549** · Red Hat · fixed in: Red Hat OpenShift Container Platform 4.16 · released 2026-09-10 · [advisory](https://access.redhat.com/errata/RHSA-2026:62549)\n- **RHSA-2026:62409** · Red Hat · fixed in: Red Hat OpenShift Container Platform 4.14 · released 2026-09-14 · [advisory](https://access.redhat.com/errata/RHSA-2026:62409)\n- **RHSA-2026:66357** · Red Hat · fixed in: Red Hat OpenShift Container Platform 4.22 · released 2026-09-15 · [advisory](https://access.redhat.com/errata/RHSA-2026:66357)\n- **RHSA-2026:65851** · Red Hat · fixed in: Red Hat OpenShift Container Platform 4.18 · released 2026-09-17 · [advisory](https://access.redhat.com/errata/RHSA-2026:65851)\n- **RHSA-2026:65839** · Red Hat · fixed in: Red Hat OpenShift Container Platform 4.13 · released 2026-09-17 · [advisory](https://access.redhat.com/errata/RHSA-2026:65839)","depth":"twilight","depthScore":41,"depthScoreParts":{"impact":41.3,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}