Problematisch ist nur dass viele Programme (ob gewollt oder nicht) das Ausführen von arbitraren Binaries erlauben. So kann man dank Plugins auf den meisten Gameserver Shell-Befehle ausführen.
Richtig sperren wäre nur über kernel-basiertes Whitelisting mit trusted binaries möglich aber auch das kann man afaik teilweise durch mitgeladene Libraries umgehen.
=> Wo ein Wille, da ein Weg.