Das OpenBSD-Projekt hat einen Fix fĂŒr die SicherheitsanfĂ€lligkeit (CVE-2026-57589) im Kernel veröffentlicht, die die Implementierung von Systemaufrufen fĂŒr System V-Semaphores (sem) betrifft. Das Problem wurde durch den Zugriff auf bereits freigegebenen Speicher in der Funktion sys_semget() verursacht und könnte von einem nicht privilegierten lokalen Benutzer in einer Standardkonfiguration ausgenutzt werden, um Root-Rechte zu erlangen.
Der Fix wurde am 23. Mai in den Code von OpenBSD-current aufgenommen, aber die Patches fĂŒr bereits veröffentlichte Releases wurden erst heute veröffentlicht. Der Fehler war seit 2023 im Code vorhanden und wurde im Rahmen der Initiative Patch the Planet entdeckt, die offene Projekte mit KI-Modellen von OpenAI prĂŒft.
Neben dem genannten Problem wurden mehrere Fixes veröffentlicht, die nicht als Sicherheitsupdates gekennzeichnet sind, aber laut Beschreibung möglicherweise mit der Sicherheit zusammenhĂ€ngen: unzureichende Eingangsvalidierung im IPsec- und IPComp-Code; doppelte Speicherfreigabe in Server NFS; SpeicherbeschĂ€digung im Code fĂŒr Sperrfunktionen in den Funktionen pinsyscall und kbind.
Quelle: opennet.ru
