Proiectul OpenBSD a publicat o corectare pentru vulnerabilitatea (CVE-2026-57589) din nucleu, care afectează implementarea apelurilor de sistem pentru lucrul cu semaforii System V (sem). Problema este cauzată de accesarea unei memorie deja eliberate în funcția sys_semget() și poate fi exploatată pentru a obține drepturi de root de către un utilizator local neprefinalizat în configurația implicită.
Corectarea a fost inclusă în codul sursă OpenBSD-current pe 23 mai, dar pentru versiunile deja lansate, patch-urile au fost publicate doar astăzi. Erorile au fost prezente în cod de 23 de ani și au fost identificate în cadrul inițiativei Patch the Planet, care verifică proiectele deschise cu modele AI de la OpenAI.
Pe lângă problema menționată, au fost publicate mai multe corecturi care nu sunt marcate ca soluții pentru vulnerabilități, dar, conform descrierii, ar putea fi legate de securitate: verificare insuficientă a datelor de intrare în codul IPsec și IPComp; eliberare dublă a memoriei în server NFS; coruperea memoriei în codul pentru gestionarea blocărilor în funcțiile pinsyscall și kbind.
Sursa: opennet.ro
