OpenBSD төсөл нь System V семафор (сем) системийн дуудлагуудын хэрэгжилтэд нөлөөлж буй цөмийн эмзэг байдлын нөхөөсийг (CVE-2026-57589) нийтэлсэн. Энэ асуудал нь sys_semget() функцэд өмнө нь чөлөөлөгдсөн санах ой руу дуудлага хийснээс үүдэлтэй бөгөөд анхдагч тохиргоонд эрхгүй орон нутгийн хэрэглэгч root эрхийг авахад ашиглаж болно.
Энэхүү засварыг OpenBSD-ийн одоогийн кодын санд 5-р сарын 23-нд оруулсан боловч одоо байгаа хувилбаруудын засваруудыг зөвхөн өнөөдөр нийтэлсэн. Алдаа нь кодонд 23 жилийн турш байсан бөгөөд OpenAI хиймэл оюун ухааны загваруудтай нээлттэй эхийн төслүүдийг баталгаажуулах Patch the Planet санаачилгын нэг хэсэг болгон илрүүлсэн.
Тэмдэглэгдсэн асуудлаас гадна эмзэг байдлын засвар гэж тэмдэглэгдээгүй хэд хэдэн засвар нийтлэгдсэн боловч тайлбараас харахад аюулгүй байдалтай холбоотой байж болох юм: IPsec болон IPComp кодонд оролтын баталгаажуулалт хангалтгүй; давхар санах ой үнэгүй сервер NFS; pinsyscall болон kbind функцууд дахь түгжээ боловсруулах код дахь санах ойн эвдрэл.
Эх сурвалж: opennet.ru
