# CVE-2026-15816

## Summary

- **CVE ID:** CVE-2026-15816
- **Severity:** HIGH
- **CVSS Score:** 7.5 (CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
- **CWE:** CWE-78
- **Published:** Aug 7, 2026
- **Last Modified:** Sep 17, 2026

## Description

A flaw was found in dracut. The die() error-handling function writes its message into a shell script under the initramfs emergency-hook directory without properly shell-quoting it. When the message contains data derived from the DHCP ROOT_PATH option, an attacker on the adjacent network who controls a rogue DHCP server can inject a command-substitution sequence that executes as root the next time dracut sources its emergency hook scripts during standard boot-failure handling.

## Affected Products

- Red Hat — Red Hat Enterprise Linux 10 (0:107-9.el10_2)
- Red Hat — Red Hat Enterprise Linux 8 (0:049-246.git20260728.el8_10)
- Red Hat — Red Hat Enterprise Linux 9 (0:057-120.git20260728.el9_8)
- Red Hat — Red Hat Enterprise Linux 10.0 Extended Update Support (0:105-4.el10_0.1)
- Red Hat — Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions (0:057-25.git20250717.el9_2.2)
- Red Hat — Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions (0:057-54.git20250423.el9_4.3)
- Red Hat — Red Hat Enterprise Linux 9.6 Extended Update Support (0:057-89.git20250311.el9_6.1)
- Red Hat — Red Hat Enterprise Linux 8.8 Telecommunications Update Service (0:049-223.git20230119.el8_8.1)
- Red Hat — Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions (0:049-223.git20230119.el8_8.1)
- Red Hat — Red Hat Enterprise Linux 7 Extended Lifecycle Support (0:033-577.el7_9)
- Red Hat — Red Hat OpenShift Container Platform 4.20 (4.20.9.6.202608260604-0)
- Red Hat — Red Hat OpenShift Container Platform 4.22 (4.22.9.8.202608251819-0)
- Red Hat — Red Hat OpenShift Container Platform 4.21 (4.21.9.6.202609021100-0)
- Red Hat — Red Hat OpenShift Container Platform 4.19 (4.19.9.6.202609021231-0)
- Red Hat — Red Hat OpenShift Container Platform 4.16 (416.94.202609011112-0)
- Red Hat — Red Hat OpenShift Container Platform 4.14 (414.92.202609011250-0)
- Red Hat — Red Hat OpenShift Container Platform 4.22 (4.22.9.8.202609081748-0)
- Red Hat — Red Hat OpenShift Container Platform 4.18 (418.94.202609031320-0)
- Red Hat — Red Hat OpenShift Container Platform 4.13 (413.92.202609080414-0)

## References

- [CNA](https://access.redhat.com/security/cve/CVE-2026-15816)
- [CNA](https://bugzilla.redhat.com/show_bug.cgi?id=2459963)
- [CNA](https://bugzilla.redhat.com/show_bug.cgi?id=2500889)
- [CNA](https://github.com/dracutdevs/dracut/blob/master/modules.d/40network/netroot.sh)
- [CNA](https://github.com/dracutdevs/dracut/blob/master/modules.d/99base/dracut-lib.sh)
- [CNA](https://access.redhat.com/errata/RHSA-2026:54571)
- [CNA](https://access.redhat.com/errata/RHSA-2026:54575)
- [CNA](https://access.redhat.com/errata/RHSA-2026:54576)
- [CNA](https://access.redhat.com/errata/RHSA-2026:57580)
- [CNA](https://access.redhat.com/errata/RHSA-2026:57775)
- [CNA](https://access.redhat.com/errata/RHSA-2026:57785)
- [CNA](https://access.redhat.com/errata/RHSA-2026:57772)
- [CNA](https://access.redhat.com/errata/RHSA-2026:61252)
- [CNA](https://access.redhat.com/errata/RHSA-2026:62269)
- [CNA](https://access.redhat.com/errata/RHSA-2026:60440)
- [CNA](https://access.redhat.com/errata/RHSA-2026:60445)
- [CNA](https://access.redhat.com/errata/RHSA-2026:63041)
- [CNA](https://access.redhat.com/errata/RHSA-2026:63044)
- [CNA](https://access.redhat.com/errata/RHSA-2026:62549)
- [CNA](https://access.redhat.com/errata/RHSA-2026:62409)
- [CNA](https://access.redhat.com/errata/RHSA-2026:66357)
- [CNA](https://access.redhat.com/errata/RHSA-2026:65851)
- [CNA](https://access.redhat.com/errata/RHSA-2026:65839)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.30%
- **EPSS Percentile:** 23.1

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-17._