O projeto OpenBSD publicou uma correção (CVE-2026-57589) para uma vulnerabilidade no kernel que afeta a implementação das chamadas de sistema de semáforos (sem) do System V. O problema é causado por uma chamada a uma memória previamente liberada na função sys_semget() e pode ser explorado para obter privilégios de root por um usuário local sem privilégios na configuração padrão.
A correção foi incluída no código-fonte do OpenBSD-current em 23 de maio, mas as atualizações para as versões existentes só foram publicadas hoje. O bug estava presente no código há 23 anos e foi descoberto como parte da iniciativa Patch the Planet, que visa validar projetos de código aberto com modelos de IA da OpenAI.
Além do problema já mencionado, várias correções foram publicadas que não são rotuladas como correções de vulnerabilidades, mas, a julgar pela descrição, podem estar relacionadas à segurança: validação de entrada insuficiente no código IPsec e IPComp; liberação dupla de memória em servidor NFS; corrupção de memória no código de tratamento de bloqueios nas funções pinsyscall e kbind.
Fonte: opennet.ru
