OpenBSD layihəsi System V (sem) semaforları ilə işləmək üçün sistem çağırışlarının tətbiqi ilə bağlı bir zəifliyin düzəlişini (CVE-2026-57589) dərc etdi. Problemin səbəbi sys_semget() funksiyasında artıq azad edilmiş yaddaşa müraciət edilməsidir və bu, standart konfiqurasiyada ayrıcalıqsız yerli istifadəçi tərəfindən root hüquqlarının əldə edilməsi üçün istismar edilə bilər.
OpenBSD-current kod bazasına düzəliş 23 mayda daxil edilib, lakin artıq buraxılmış versiyalar üçün patch-lar yalnız bu gün dərc olunub. Xətanın 23 illik kodda olduğu məlumdur və OpenAI AI modelləri ilə açıq layihələri yoxlamaq məqsədində həyata keçirilən Patch the Planet təşəbbüsü çərçivəsində aşkar edilib.
Qeyd olunan problemdən əlavə, təhlükəsizliklə bağlı ola biləcək bir neçə düzəliş də dərc olunub. Bunlar arasında IPsec və IPComp kodunda yetərsiz giriş məlumatlarının yoxlanılması; sunucusu NFS-də ikiqat yaddaşın azad edilməsi; pinsyscall və kbind funksiyalarında bloklama ilə işləyən kodda yaddaşın zədələnməsi.
Mənbə: opennet.ru
