PT-2026-68894 · Dracut+1 · Dracut+1

·

CVE-2026-15816

·

Publicado

2026-08-05

·

Atualizado

2026-09-02

CVSS v3.1

7.5

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas dracut (versões afetadas não especificadas)
Descrição Uma falha existe na função de tratamento de erros die(), que grava mensagens em um script de shell no diretório emergency-hook do initramfs sem a devida citação de shell (shell-quoting). Um invasor na rede adjacente que controle um servidor DHCP malicioso pode explorar isso fornecendo dados maliciosos através da opção ROOT PATH do DHCP. Isso permite a injeção de uma sequência de substituição de comando que é executada com privilégios de root na próxima vez que o dracut carregar seus scripts de emergency-hook durante o tratamento padrão de falha de inicialização.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:54571
ALSA-2026:54575
ALSA-2026:54576
CVE-2026-15816
OESA-2026-3472
OESA-2026-3473
OESA-2026-3474
OESA-2026-3500
OESA-2026-3501
OPENSUSE-SU-2026:11504-1
OPENSUSE-SU-2026:21639-1
RHSA-2026:54571
RHSA-2026:54575
RHSA-2026:54576
RHSA-2026:57580
RHSA-2026:57772
RHSA-2026:57775
RHSA-2026:57785
RHSA-2026:61252
RHSA-2026:62269
SUSE-SU-2026:23195-1
SUSE-SU-2026:23246-1
SUSE-SU-2026:23276-1
SUSE-SU-2026:23314-1
SUSE-SU-2026:3598-1
SUSE-SU-2026:3599-1
SUSE-SU-2026:3611-1
SUSE-SU-2026:3612-1
SUSE-SU-2026:3613-1

Produtos afetados

Rocky Linux
Dracut