El proyecto OpenBSD ha publicado un parche (CVE-2026-57589) para una vulnerabilidad del kernel que afecta a la implementación de las llamadas al sistema de semáforos (sem) de System V. El problema se debe a una llamada a memoria previamente liberada en la función sys_semget() y puede ser explotado para obtener privilegios de root por un usuario local sin privilegios en la configuración predeterminada.
La solución se incluyó en el código fuente de OpenBSD-current el 23 de mayo, pero los parches para las versiones existentes se publicaron hoy. El error llevaba 23 años presente en el código y se descubrió como parte de la iniciativa Patch the Planet para validar proyectos de código abierto con modelos de IA de OpenAI.
Además del problema señalado, se han publicado varias correcciones que no están etiquetadas como correcciones de vulnerabilidad, pero, a juzgar por la descripción, pueden estar relacionadas con la seguridad: validación de entrada insuficiente en el código IPsec e IPComp; doble liberación de memoria en servidor NFS; corrupción de memoria en el código de manejo de bloqueos en las funciones pinsyscall y kbind.
Fuente: opennet.ru
