В OpenBSD естe отстранена локална уязвимост, позволяваща получаване на права root

Проект OpenBSD публикува корекция на уязвимостта (CVE-2026-57589) в ядрото, засягаща реализация на системните повиквания за работа със семафори System V (sem). Проблемата е породена от достъпа до вече освободена памет във функцията sys_semget() и може да се експлоатира за получаване на root права от непривилегирован локален потребител в конфигурация по подразбиране.

Корекцията беше включена в кода на OpenBSD-current на 23 май, но патчовете за вече издадени версии бяха публикувани едва днес. Грешката присъстваше в кода от 23 години и беше открита в рамките на инициативата Patch the Planet за проверка на отворени проекти с AI модели на OpenAI.

В допълнение към посочената проблема, бяха публикувани няколко корекции, които не са маркирани като отстраняващи уязвимости, но, судя по описанието, могат да са свързани със сигурността: недостатъчна проверка на входните данни в кода на IPsec и IPComp; двойно освобождаване на памет в сървър NFS; повреда на паметта в кода за работа с заключвания във функциите pinsyscall и kbind.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster