CVE-2026-40228在systemd 259版本中,当配置ForwardToWall=yes时,systemd-journald存在安全缺陷。攻击者可通过执行带有特定参数的logger命令,向任意用户的终端发送ANSI转义序列,从而操纵终端显示内容。
该漏洞的根本原因在于systemd-journald在处理日志数据时未对ANSI转义序列进行过滤。当管理员启用了ForwardToWall选项时,紧急级别的日志会被广播给所有登录用户的终端(wall机制)。由于缺乏输入清洗,攻击者可以构造包含控制字符(如清屏、隐藏光标、修改文字颜色等)的恶意日志。当其他用户的终端接收到这些消息时,终端仿真器会将其解析为指令而非普通文本,导致显示内容被篡改,可能被用于掩盖恶意活动或进行视觉欺骗。