Das OpenBSD-Projekt hat einen Fix für die Sicherheitsanfälligkeit (CVE-2026-57589) im Kernel veröffentlicht, die die Implementierung von Systemaufrufen für System V-Semaphores (sem) betrifft. Das Problem wurde durch den Zugriff auf bereits freigegebenen Speicher in der Funktion sys_semget() verursacht und könnte von einem nicht privilegierten lokalen Benutzer in einer Standardkonfiguration ausgenutzt werden, um Root-Rechte zu erlangen.
Der Fix wurde am 23. Mai in den Code von OpenBSD-current aufgenommen, aber die Patches für bereits veröffentlichte Releases wurden erst heute veröffentlicht. Der Fehler war seit 2023 im Code vorhanden und wurde im Rahmen der Initiative Patch the Planet entdeckt, die offene Projekte mit KI-Modellen von OpenAI prüft.
Neben dem genannten Problem wurden mehrere Fixes veröffentlicht, die nicht als Sicherheitsupdates gekennzeichnet sind, aber laut Beschreibung möglicherweise mit der Sicherheit zusammenhängen: unzureichende Eingangsvalidierung im IPsec- und IPComp-Code; doppelte Speicherfreigabe in Server NFS; Speicherbeschädigung im Code für Sperrfunktionen in den Funktionen pinsyscall und kbind.
Quelle: opennet.ru
