In OpenBSD è stata risolta una vulnerabilità locale che consente di ottenere diritti root

Il progetto OpenBSD ha pubblicato una correzione per la vulnerabilità (CVE-2026-57589) nel kernel, che riguarda l'implementazione delle chiamate di sistema per gestire i semafori System V (sem). Il problema è causato dall'accesso a memoria già liberata nella funzione sys_semget() e può essere sfruttato per ottenere diritti di root da un utente locale non privilegiato in configurazione predefinita.

La correzione è stata inclusa nel codice sorgente OpenBSD-current il 23 maggio, ma le patch per le versioni già rilasciate sono state pubblicate solo oggi. L'errore era presente nel codice da 23 anni ed è stato rilevato nell'ambito dell'iniziativa Patch the Planet, che verifica i progetti open source con modelli AI di OpenAI.

Oltre al problema segnalato, sono state pubblicate diverse correzioni che non sono contrassegnate come risoluzioni di vulnerabilità, ma, a giudicare dalla descrizione, potrebbero essere correlate alla sicurezza: insufficiente validazione dell'input nel codice IPsec e IPComp; doppia liberazione di memoria in server NFS; corruzione di memoria nel codice per la gestione dei lock nelle funzioni pinsyscall e kbind.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster