В свете недавних событий возникли серьезные дебаты об уязвимостях, в которых косвенно задействован systemd, особенно во время инцидента с бэкдором sshd/xz (CVE-2024-3094), подчеркнуты потенциальные риски безопасности, связанные с зависимостями libsystemd, библиотека, необходимая для интеграции сервисов с systemd.
Суть проблемы заключается в том, что libsystemd, будучи связан со всеми службами systemd и любыми сторонними службами, желающими взаимодействовать с systemd, вводит дополнительные зависимости, которые могут служить источниками уязвимостей.
Предлагаемое решение этой проблемы уязвимости — существенное сокращение зависимостей libsystemd и включение только libc, стандартной библиотеки C, тем самым минимизируя поверхность атаки для потенциальных угроз безопасности. Текущие реализации включают несколько других библиотек, которые могут не потребоваться для реализации основных функций libsystemd.
В ответ на эти опасения к systemd был выдвинут запрос на возможность свести к минимуму за