OpenBSD የአካባቢያዊ የስር ተጋላጭነትን ይፈታል

የOpenBSD ፕሮጀክት የስርዓት V ሴማፎረስ (sem) የስርዓት ጥሪዎችን አፈፃፀም ላይ ተጽዕኖ ለሚያሳድር የከርነል ተጋላጭነት ፓች (CVE-2026-57589) አሳትሟል። ችግሩ የሚከሰተው ቀደም ሲል በsys_semget() ተግባር ውስጥ ወደተፈታ ማህደረ ትውስታ በመደወል ሲሆን በነባሪ ውቅር ውስጥ ባልተገባ አካባቢያዊ ተጠቃሚ የስር መብቶችን ለማግኘት ጥቅም ላይ ሊውል ይችላል።

ጥገናው በግንቦት 23 ቀን በOpenBSD-current codebase ውስጥ ተካትቷል፣ ነገር ግን ለነባር ልቀቶች የሚሆኑ ጥገናዎች የታተሙት ዛሬ ብቻ ነው። ሳንካው በኮዱ ውስጥ ለ23 ዓመታት ሲገኝ የቆየ ሲሆን የOpenAI AI ሞዴሎችን በመጠቀም ክፍት ምንጭ ፕሮጀክቶችን ለማረጋገጥ የፓች ፕላኔት ተነሳሽነት አካል ሆኖ ተገኝቷል።

ከተጠቀሰው ችግር በተጨማሪ፣ የተጋላጭነት ጥገናዎች ተብለው ያልተሰየሙ በርካታ ጥገናዎች ታትመዋል፣ ነገር ግን በመግለጫው መሰረት፣ ከደህንነት ጋር የተያያዙ ሊሆኑ ይችላሉ፡ በ IPsec እና IPComp ኮድ ውስጥ በቂ ያልሆነ የግቤት ማረጋገጫ፤ ድርብ ማህደረ ትውስታ ነፃ በ አገልጋይ NFS፤ በፒንሲካል እና ኪቢንድ ተግባራት ውስጥ በመቆለፊያ አያያዝ ኮድ ውስጥ የማስታወስ ብልሽት።

ምንጭ: opennet.ru

በDDoS ጥበቃ፣ VPS VDS አገልጋዮች ለጣቢያዎች አስተማማኝ ማስተናገጃ ይግዙ 🔥 አስተማማኝ የድር ጣቢያ ማስተናገጃ በዲዶኤስ ጥበቃ፣ በቪፒኤስ ቪዲኤስ አገልጋዮች ይግዙ | ProHoster