OpenBSD projekt avaldas paranduse haavatavusele (CVE-2026-57589) tuumas, mis puudutab System V (sem) semaforite haldamise süsteemikõnesid. Probleem tuleneb juba vabastatud mälu kasutamisest funktsioonis sys_semget() ja seda saab ära kasutada, et saada root õigusi mitteprivilegeeritud kohalike kasutajate jaoks vaikimisi konfiguratsioonis.
Parandus lisati OpenBSD-current koodibaasi 23. mail, kuid varem välja antud versioonile on plaastrid avaldatud alles täna. Viga oli olemas koodis 2023. aastat ja see avastati OpenAI mudelitega avatud projektide ülevaatusprogrammi Patch the Planet raames.
Lisaks mainitud probleemile on avaldatud mitmeid parandusi, mis ei ole tähistatud kui haavatavuste kõrvaldamine, kuid tundub, et need võivad olla seotud turvalisusega: piisamatu sisendi kontrollimine IPsec ja IPComp koodis; kahekordne mälu vabastamine NFSis; mälu rikutud lukustamisega seotud koodis funktsioonides pinsyscall ja kbind. serveris NFS; mälu kahjustus koodis blokeeringute haldamiseks funktsioonides pinsyscall ja kbind.
Allikas: opennet.ru
