A flaw was found in dracut. The die() error-handling function writes its message into a shell script under the initramfs emergency-hook directory without properly shell-quoting it. When the message contains data derived from the DHCP ROOT_PATH option, an attacker on the adjacent network who controls a rogue DHCP server can inject a command-substitution sequence that executes as root the next time dracut sources its emergency hook scripts during standard boot-failure handling.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade dracutUpgrade dracut-config-genericUpgrade dracut-capsUpgrade dracut-squashUpgrade dracut-toolsUpgrade dracut-debuginfoUpgrade dracut-config-rescueUpgrade dracut-debugsource | Sep 1, 2026 | Aug 7, 2026 |
| Redhat Openshift | — | Upgrade rhcos | Sep 3, 2026 | Aug 5, 2026 |
| Redhat_linux | — | Upgrade dracut-liveUpgrade dracut-debuginfoUpgrade dracutUpgrade dracut-config-genericUpgrade dracut-capsUpgrade dracut-squashUpgrade dracut-fipsUpgrade dracut-toolsNo solution existsUpgrade dracut-config-rescueUpgrade dracut-fips-aesniUpgrade dracut-networkUpgrade dracut-debugsource | Aug 10, 2026 | Aug 5, 2026 |
| Rocky_linux | — | Upgrade dracut-debuginfoUpgrade dracut-liveUpgrade dracutUpgrade dracut-capsUpgrade dracut-squashUpgrade dracut-config-genericUpgrade dracut-config-rescueUpgrade dracut-debugsourceUpgrade dracut-toolsUpgrade dracut-network | Aug 17, 2026 | Aug 14, 2026 |
| Ubuntu | — | Upgrade dracut-networkUpgrade dracut-core | Sep 15, 2026 | Sep 14, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub