Το OpenBSD επιδιορθώνει την τοπική ευπάθεια root

Το έργο OpenBSD δημοσίευσε μια ενημέρωση κώδικα (CVE-2026-57589) για μια ευπάθεια πυρήνα που επηρεάζει την υλοποίηση των κλήσεων συστήματος σημαφόρων (sem) του System V. Το πρόβλημα προκαλείται από μια κλήση σε προηγουμένως ελευθερωμένη μνήμη στη συνάρτηση sys_semget() και μπορεί να αξιοποιηθεί για την απόκτηση δικαιωμάτων root από έναν τοπικό χρήστη χωρίς δικαιώματα στην προεπιλεγμένη διαμόρφωση.

Η διόρθωση συμπεριλήφθηκε στον τρέχοντα κώδικα του OpenBSD στις 23 Μαΐου, αλλά οι ενημερώσεις κώδικα για υπάρχουσες εκδόσεις δημοσιεύθηκαν μόλις σήμερα. Το σφάλμα υπήρχε στον κώδικα για 23 χρόνια και ανακαλύφθηκε στο πλαίσιο της πρωτοβουλίας Patch the Planet για την επικύρωση έργων ανοιχτού κώδικα με μοντέλα τεχνητής νοημοσύνης OpenAI.

Εκτός από το πρόβλημα που αναφέρθηκε, έχουν δημοσιευτεί αρκετές διορθώσεις που δεν χαρακτηρίζονται ως διορθώσεις ευπάθειας, αλλά, κρίνοντας από την περιγραφή, μπορεί να σχετίζονται με την ασφάλεια: ανεπαρκής επικύρωση εισόδου στον κώδικα IPsec και IPComp· διπλή ελεύθερη μνήμη στον κώδικα. υπηρέτης NFS· αλλοίωση μνήμης στον κώδικα χειρισμού κλειδώματος στις συναρτήσεις pinsyscall και kbind.

Πηγή: opennet.ru

Αγοράστε αξιόπιστη φιλοξενία για ιστότοπους με προστασία DDoS, διακομιστές VPS VDS 🔥 Αγοράστε αξιόπιστη φιλοξενία ιστοσελίδων με προστασία DDoS, διακομιστές VPS VDS | ProHoster