De um modo geral, sim: se você tiver uma falha que leve à execução remota de código com acesso root, poderá fazê-lo.
De fato, é possível que uma falha específica não leve a uma execução remota de código, mas ainda leve a um pânico no kernel e reinicialização do servidor.
Dado o modo como você formulou sua pergunta, no entanto, duvido que você tenha o conhecimento necessário para executar um post-mortem em um sistema e detectar esse tipo de ataque: eu sugiro que você contrate um profissional de segurança se realmente quiser o sistema examinado.