A system call (syscall) az a mechanizmus, amellyel egy user-space program szolgáltatást kér a kerneltől — fájl megnyitása, hálózati adat küldése, memóriafoglalás, process létrehozása. Mivel ezek a műveletek hardvert érintenek vagy más processeket befolyásolnak, csak a kernel hajthatja végre őket, így egy syscall szándékosan lépi át a védelmi határt.
User mode vs kernel mode
A CPU (legalább) két privilégiumszint egyikén fut:
user mode → restricted: no direct hardware access, no privileged instructions
kernel mode → full access: hardware, all memory, privileged CPU instructions
