W OpenBSD naprawiono lokalną lukę, która umożliwia uzyskanie uprawnień root.

Projekt OpenBSD opublikował poprawkę dla luki (CVE-2026-57589) w jądru, dotyczącej implementacji wywołań systemowych do pracy z semaforami System V (sem). Problem jest spowodowany odwołaniem się do już zwolnionej pamięci w funkcji sys_semget() i może być wykorzystywany przez nieuprzywilejowanego lokalnego użytkownika do uzyskania praw root w domyślnej konfiguracji.

Poprawka została włączona do bazy kodu OpenBSD-current 23 maja, ale łatki dla wydanych już wersji zostały opublikowane dopiero dziś. Błąd był obecny w kodzie od 23 lat i został wykryty w ramach inicjatywy Patch the Planet, która wykorzystuje modele AI OpenAI do przeglądania otwartych projektów.

Oprócz zgłoszonego problemu opublikowano kilka poprawek, które nie są oznaczone jako eliminacje luk, ale zgodnie z opisem mogą być związane z bezpieczeństwem: niewystarczająca weryfikacja danych wejściowych w kodzie IPsec i IPComp; podwójne zwolnienie pamięci w serwerze NFS; uszkodzenie pamięci w kodzie do pracy z blokadami w funkcjach pinsyscall i kbind.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster