Veille sécuritéSystèmes & serveurs
P3Élevée
La fiche CVE a été mise à jour dans la fenêtre. Ce défaut est distinct de CVE-2026-6893 et concerne l’écriture non échappée d’un message d’erreur dans un hook d’urgence de dracut.
dracutRHELLinux
IdentifiantCVE-2026-15816
EPSS0,3%
Exploitationnon connue / non déterminée
CorrectifÀ vérifier
Analyse technique
La fonction die() de dracut écrit un message dans un script du répertoire des hooks d’urgence de l’initramfs sans quoting shell approprié. Si le message contient une valeur ROOT_PATH DHCP hostile, celle-ci peut être exécutée quand les scripts d’urgence sont rechargés durant la gestion d’un échec de démarrage.
Impact, versions et correctif
VecteurRéseau adjacent, par contrôle ou usurpation du serveur DHCP pendant le démarrage réseau.
PréconditionsLa machine doit démarrer avec root=dhcp ou netroot=dhcp, consommer ROOT_PATH depuis DHCP et atteindre le chemin d’échec de résolution du netroot.
ImpactExécution de code avec les privilèges root dans l’initramfs.
ContournementRestreindre strictement les serveurs DHCP sur les réseaux de démarrage, avec VLAN de provisioning dédié et DHCP snooping, jusqu’à installation du correctif.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5 · CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS0,30% · percentile 23,3%
Publication2026-08-07T11:17:05Z
Mise à jour2026-09-21T04:17:06Z
Action recommandée
Mettre à jour dracut via les errata de la distribution ; prioriser les infrastructures PXE/netboot et vérifier que les options DHCP ne peuvent provenir que de serveurs approuvés.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).