A flaw was found in dracut. The die() error-handling function writes its message into a shell script under the initramfs emergency-hook directory without properly shell-quoting it. When the message contains data derived from the DHCP ROOT_PATH option, an attacker on the adjacent network who controls a rogue DHCP server can inject a command-substitution sequence that executes as root the next time dracut sources its emergency hook scripts during standard boot-failure handling.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade dracut-capsUpgrade dracutUpgrade dracut-toolsUpgrade dracut-squashUpgrade dracut-config-genericUpgrade dracut-debugsourceUpgrade dracut-debuginfoUpgrade dracut-config-rescue | Sep 1, 2026 | Aug 7, 2026 |
| Redhat Openshift | — | Upgrade rhcos | Sep 3, 2026 | Aug 5, 2026 |
| Redhat_linux | — | Upgrade dracutUpgrade dracut-config-genericUpgrade dracut-liveUpgrade dracut-squashUpgrade dracut-fipsUpgrade dracut-capsUpgrade dracut-debuginfoUpgrade dracut-networkUpgrade dracut-fips-aesniUpgrade dracut-config-rescueUpgrade dracut-debugsourceNo solution existsUpgrade dracut-tools | Aug 10, 2026 | Aug 5, 2026 |
| Rocky_linux | — | Upgrade dracut-toolsUpgrade dracut-networkUpgrade dracut-config-rescueUpgrade dracut-debugsourceUpgrade dracut-capsUpgrade dracut-liveUpgrade dracutUpgrade dracut-squashUpgrade dracut-config-genericUpgrade dracut-debuginfo | Aug 17, 2026 | Aug 14, 2026 |
| Ubuntu | — | Upgrade dracut-networkUpgrade dracut-core | Sep 15, 2026 | Sep 14, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub