CVE-2026-40224该漏洞存在于systemd 259至260之前的版本中。由于systemd-machined服务的varlink接口实现不当,攻击者可以利用该接口访问根命名空间,从而实现本地权限提升。这意味着低权限用户可以通过特定的交互操作,绕过安全限制,获得系统最高权限,对机密性、完整性和可用性造成严重影响。
漏洞的核心在于systemd-machined对varlink通信的处理机制存在缺陷。Varlink作为一种IPC协议,在此场景下未正确隔离用户命名空间与根命名空间。攻击者利用低权限账号(PR:L)在本地触发用户交互(UI:R),通过向systemd-machined发送特制的varlink请求,可以欺骗服务使其认为请求来自受信任的上下文,从而逃逸出容器或会话限制,直接访问宿主机的根命名空间。成功利用后,攻击者可获得Root级别的控制权。