OpenBSD aplică un patch pentru vulnerabilitățile rădăcinilor locale

Proiectul OpenBSD a publicat un patch (CVE-2026-57589) pentru o vulnerabilitate a kernelului care afectează implementarea apelurilor de sistem pentru semafoare System V (sem). Problema este cauzată de un apel către memoria eliberată anterior în funcția sys_semget() și poate fi exploatată pentru a obține privilegii de root de către un utilizator local neprivilegiat în configurația implicită.

Corecția a fost inclusă în baza de cod curentă OpenBSD pe 23 mai, dar patch-urile pentru versiunile existente au fost publicate abia astăzi. Eroarea era prezentă în cod timp de 23 de ani și a fost descoperită ca parte a inițiativei Patch the Planet de validare a proiectelor open source cu modele OpenAI AI.

Pe lângă problema menționată, au fost publicate mai multe remedieri care nu sunt etichetate ca remedieri de vulnerabilități, dar, judecând după descriere, pot fi legate de securitate: validare insuficientă a intrărilor în codul IPsec și IPComp; memorie dublă liberă în Server NFS; corupere a memoriei în codul de gestionare a blocărilor în funcțiile pinsyscall și kbind.

Sursa: opennet.ru

Cumpărați găzduire de încredere pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără găzduire web fiabilă cu protecție DDoS, servere VPS VDS | ProHoster