Search CVE reports
1 – 10 of 63 results
systemd-homed contains a local privilege escalation bug via arbitrary system group addition to a local, logged in, homed-managed user
1 affected package
systemd
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| systemd | Fixed | Fixed | Fixed | Not affected | Not affected |
When systemd-machined >= v259 (or v258 with a custom `polkit` policy that allows `register-machine` access) is running on a desktop system, an unprivileged user logged in a desktop graphical session can kill arbitrary processes,...
1 affected package
systemd
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| systemd | Fixed | Not affected | Not affected | Not affected | Not affected |
Local unprivileged users can terminate arbitrary local processes via a systemd-oomd IPC API due to a missing path traversal validation.
1 affected package
systemd
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| systemd | Fixed | Fixed | Fixed | Not affected | Not affected |
In systemd 259, systemd-journald can send ANSI escape sequences to the terminals of arbitrary users when a "logger -p emerg" command is executed, if ForwardToWall=yes is set.
1 affected package
systemd
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| systemd | Vulnerable | Vulnerable | Vulnerable | Vulnerable | Vulnerable |
In systemd 260 before 261, a local unprivileged user can trigger an assert via an IPC API call with an array or map that has a null element.
1 affected package
systemd
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| systemd | Not affected | Not affected | Not affected | Not affected | Not affected |
Some fixes available 3 of 7
In nspawn in systemd 233 through 259 before 260, an escape-to-host action can occur via a crafted optional config file.
1 affected package
systemd
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| systemd | Not affected | Fixed | Fixed | Needs evaluation | Needs evaluation |
In udev in systemd before 260, local root execution can occur via malicious hardware devices and unsanitized kernel output.
1 affected package
systemd
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| systemd | Not affected | Fixed | Fixed | Fixed | Not affected |
In systemd 259 before 260, there is local privilege escalation in systemd-machined because varlink can be used to reach the root namespace.
1 affected package
systemd
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| systemd | Not affected | Not affected | Not affected | Not affected | Not affected |
In systemd 258 before 260, a local unprivileged user can trigger an assert when a Delegate=yes and User=<unset> unit exists and is running.
1 affected package
systemd
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| systemd | Not affected | Not affected | Not affected | Not affected | Not affected |
systemd, a system and service manager, (as PID 1) hits an assert and freezes execution when an unprivileged IPC API call is made with spurious data. On version v249 and older the effect is not an assert, but stack overwriting,...
1 affected package
systemd
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| systemd | — | Fixed | Fixed | Fixed | Not affected |