OpenBSD жергиликтүү тамырдын алсыздыгын оңдойт

OpenBSD долбоору V системасынын семафор (сем) системасынын чакырууларын ишке ашырууга таасир этүүчү ядронун алсыздыгы үчүн патчты (CVE-2026-57589) жарыялады. Маселе sys_semget() функциясында мурда бошотулган эс тутумга чакыруудан келип чыккан жана аны демейки конфигурацияда артыкчылыксыз жергиликтүү колдонуучу root артыкчылыктарын алуу үчүн колдоно алат.

Оңдоо OpenBSD-учурдагы код базасына 23-майда киргизилген, бирок учурдагы чыгарылыштар үчүн патчтар бүгүн гана жарыяланган. Ката коддо 23 жылдан бери бар болчу жана OpenAI AI моделдери менен ачык булактуу долбоорлорду текшерүү үчүн Patch the Planet демилгесинин алкагында табылган.

Белгиленген көйгөйдөн тышкары, алсыздыкты оңдоо катары белгиленбеген бир нече оңдоолор жарыяланган, бирок сүрөттөмөгө караганда, коопсуздукка байланыштуу болушу мүмкүн: IPsec жана IPComp коддорунда киргизүү валидациясы жетишсиз; кош эс тутум бош сервер NFS; pinsyscall жана kbind функцияларындагы кулпуну иштетүү кодундагы эс тутумдун бузулушу.

Source: opennet.ru

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster