Sceawere
Vulnerability Detail
CVE-2026-15059UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
Systemd-oomd IPC Path Traversal
Vulnerability Metadata
- Severity
- Medium
- Score / CVSS
- 5.5
- Creation Date
- 3h ago
- Vendor
- systemd
- Product
- systemd-oomd
- Attack Type
- CWE-22
- Vector String
- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
- Attack Complexity
- LOW
Narrative and Response
Description
Local unprivileged users can terminate arbitrary local processes via a systemd-oomd IPC API due to a missing path traversal validation.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "5.5",
"pubDate": "2026-08-10T14:17:20.760Z",
"pubdate": "2026-08-10T14:17:20.760Z",
"executiveSummary": "A path traversal vulnerability exists within the systemd-oomd IPC API, specifically affecting local process termination handling.\nThe vulnerability allows local unprivileged users to terminate arbitrary local processes without possessing the requisite administrative privileges.\nThe core issue stems from a missing path traversal validation check within the IPC API implementation when interacting with systemd-oomd.\nSuccessful exploitation requires local access to the target system, allowing low-privileged actors to disrupt critical services, induce denial-of-service conditions, or terminate sensitive user and system processes arbitrarily.\nThe risk implication is significant for multi-tenant or shared environments where process isolation and privilege boundaries must be strictly enforced.\nNo specific network exposure is required, as the attack vector is strictly local, leveraging inter-process communication interfaces exposed by the affected component.",
"technicalDetails": "The vulnerability resides in the systemd-oomd IPC API component responsible for managing and terminating processes based on memory pressure and control group metrics.\nThe root cause of the security defect is the complete absence of rigorous path traversal validation within the input handling routines of the IPC interface.\nBecause the API fails to sanitize or canonicalize paths properly when parsing requests, an unprivileged local user can manipulate input parameters to reference unintended control groups or process identifiers outside their permitted scope.\nThe attack flow proceeds as follows: an unprivileged local attacker crafts a malicious IPC request containing path traversal sequences directed at the systemd-oomd socket.\nUpon receiving the payload, the vulnerable component fails to validate the boundaries of the target path or identifier, interpreting the traversal sequences as legitimate references.\nSystemd-oomd then processes the request against the manipulated target, executing the termination command on the referenced arbitrary process.\nThe authentication and privilege requirements are minimal; the attacker only requires local execution capability as an unprivileged user to interact with the IPC mechanism.\nPost-exploitation impact includes localized denial of service, premature termination of essential system daemons or other users' application processes, and potential system instability stemming from unauthorized control over process lifecycles."
}