CVE-2026-29111systemd在处理非特权IPC API调用时存在漏洞。攻击者可利用虚假数据触发断言导致系统冻结,在旧版本中可能引发栈覆盖。该漏洞始于v239版本,需本地低权限即可触发。
该漏洞的核心在于systemd(作为PID 1运行)在处理特定的非特权IPC API调用时,缺乏对输入数据的充分校验。当本地低权限攻击者向该接口发送包含虚假数据(spurious data)的请求时,会触发异常行为。具体而言,在systemd v250及更新版本中,代码中的安全检查机制会触发断言,导致systemd进程直接终止或挂起,从而造成拒绝服务。然而,在v249及更旧的版本中,该安全检查并未有效地阻止异常,而是导致了严重的栈缓冲区覆盖。由于攻击者可以控制覆盖的内容,这在旧版本中可能进一步演变为代码执行或权限提升漏洞。该特性是在v239版本中引入的,因此之前的版本不受影响。目前官方已在多个分支版本中发布了修复补丁。