CVE-2026-40226
EUVD-2026-2140010.04.2026, 16:16
In nspawn in systemd 233 through 259 before 260, an escape-to-host action can occur via a crafted optional config file.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| systemd_project | systemd | 233 ≤ 𝑥 < 257.12 |
| systemd_project | systemd | 258 ≤ 𝑥 < 258.6 |
| systemd_project | systemd | 259 ≤ 𝑥 < 259.4 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| libsystemd0 |
| ||||||||
| libsystemd0-32bit |
| ||||||||
| libudev1 |
| ||||||||
| libudev1-32bit |
| ||||||||
| systemd |
| ||||||||
| systemd-32bit |
| ||||||||
| systemd-container |
| ||||||||
| systemd-coredump |
| ||||||||
| systemd-devel |
| ||||||||
| systemd-doc |
| ||||||||
| systemd-journal-remote |
| ||||||||
| systemd-lang |
| ||||||||
| systemd-resolved |
| ||||||||
| systemd-sysvcompat |
| ||||||||
| systemd-sysvinit |
| ||||||||
| udev |
|
Common Weakness Enumeration