OpenBSDがローカルルートの脆弱性を修正

OpenBSDプロジェクトは、System Vセマフォ(sem)システムコールの実装に影響を与えるカーネルの脆弱性に対するパッチ(CVE-2026-57589)を公開しました。この問題は、sys_semget()関数内で既に解放されたメモリを呼び出すことが原因で発生し、デフォルト設定では、権限のないローカルユーザーがこの脆弱性を悪用してroot権限を取得できる可能性があります。

この修正は5月23日にOpenBSD-currentのコードベースに組み込まれましたが、既存のリリース向けのパッチは本日公開されました。このバグは23年間コード内に存在しており、OpenAIのAIモデルを用いたオープンソースプロジェクトの検証を行う「Patch the Planet」イニシアチブの一環として発見されました。

指摘された問題に加えて、脆弱性修正とはラベル付けされていないものの、説明から判断するとセキュリティ関連と思われる修正がいくつか公開されています。IPsec および IPComp コードの入力検証が不十分。メモリの二重解放。 サーバ NFS; pinsyscall関数およびkbind関数内のロック処理コードにおけるメモリ破損。

出所: オープンネット.ru

DDoS 保護機能を備えた信頼性の高いサイト用ホスティング、VPS VDS サーバーを購入する 🔥 DDoS攻撃対策付きの信頼性の高いウェブサイトホスティング、VPS/VDSサーバーを購入しましょう | ProHoster