CVE-2026-40223Systemd 258至260之前的版本中存在安全漏洞。当系统中配置了Delegate=yes且User未设置的unit并处于运行状态时,本地低权限用户可以触发断言失败。该漏洞可能导致systemd服务崩溃,从而造成系统拒绝服务,影响可用性。
该漏洞源于systemd处理特定unit配置时的逻辑错误。攻击者需拥有本地低权限账户(PR:L)。在存在Delegate=yes且User未设置的特定unit环境下,攻击者通过交互可触发systemd内部的断言机制。断言失败将导致systemd进程异常终止,引发系统崩溃或服务中断。虽然利用难度较高(AC:H),但在满足配置条件时,可成功实施本地DoS攻击。