OpenBSD opravuje zraniteľnosť lokálneho root servera

Projekt OpenBSD publikoval záplatu (CVE-2026-57589) pre zraniteľnosť jadra, ktorá ovplyvňuje implementáciu systémových volaní semaforov (sem) System V. Problém je spôsobený volaním predtým uvoľnenej pamäte vo funkcii sys_semget() a môže byť zneužitý na získanie root oprávnení neprivilegovaným lokálnym používateľom v predvolenej konfigurácii.

Oprava bola zahrnutá do aktuálnej kódovej základne OpenBSD 23. mája, ale záplaty pre existujúce vydania boli publikované až dnes. Chyba bola v kóde prítomná už 23 rokov a bola objavená ako súčasť iniciatívy Patch the Planet na overovanie open source projektov s modelmi umelej inteligencie OpenAI.

Okrem uvedeného problému bolo publikovaných niekoľko opráv, ktoré nie sú označené ako opravy zraniteľností, ale súdiac podľa popisu môžu súvisieť s bezpečnosťou: nedostatočná validácia vstupu v kóde IPsec a IPComp; dvojité uvoľnenie pamäte v server NFS; poškodenie pamäte v kóde na spracovanie zámkov vo funkciách pinsyscall a kbind.

Zdroj: opennet.ru

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster