OpenBSD նախագիծը հրապարակել է անվտանգության խոցելիության (CVE-2026-57589) շտկումը kernel-ում, որը վերաբերում է System V (sem) սեմաֆորների համար համակարգային կանչերի իրականացմանը: Փproblema առաջացել է sys_semget() ֆունկցիայում արդեն ազատված հիշողությանը դիմելու պատճառով և կարող է շահագործվել root իրավունքներ ձեռք բերելու համար ոչ վստահված տեղական օգտատիրոջ կողմից տվյալներին համապատասխան տարբերակով:
OpenBSD-current կոդային հիմքում շտկումը ներառվել է մայիսի 23-ին, սակայն արդեն թողարկված թողարկումների համար ծածկագրերը հրապարակվել են միայն այսօր: Աջակցությունը առկա էր 23 տարվա ընթացքում և բացահայտվել էր OpenAI-ի AI մոդելների բաց նախագծերի ստուգման Patch the Planet նախաձեռնության շրջանակներում:
Նշված խնդրից զատ, հրապարակվել են մի քանի շտկումներ, որոնք չկան որպես անվտանգության խոցելիությունների վերացման նշված, սակայն, ըստ նկարագրության, կարող են կապված լինել անվտանգության հետ՝ IPsec և IPComp կոդում մուտքի տվյալների անբավարար ստուգում; հիշողության կրկնակի ազատում NFS-ն; սերվերի հիշողության վնասում pinsyscall և kbind ֆունկցիաների կոդում արգելափակումների համար:
Ընտանիք: opennet.ru
