Projekt OpenBSD publikoval záplatu (CVE-2026-57589) pre zraniteľnosť jadra, ktorá ovplyvňuje implementáciu systémových volaní semaforov (sem) System V. Problém je spôsobený volaním predtým uvoľnenej pamäte vo funkcii sys_semget() a môže byť zneužitý na získanie root oprávnení neprivilegovaným lokálnym používateľom v predvolenej konfigurácii.
Oprava bola zahrnutá do aktuálnej kódovej základne OpenBSD 23. mája, ale záplaty pre existujúce vydania boli publikované až dnes. Chyba bola v kóde prítomná už 23 rokov a bola objavená ako súčasť iniciatívy Patch the Planet na overovanie open source projektov s modelmi umelej inteligencie OpenAI.
Okrem uvedeného problému bolo publikovaných niekoľko opráv, ktoré nie sú označené ako opravy zraniteľností, ale súdiac podľa popisu môžu súvisieť s bezpečnosťou: nedostatočná validácia vstupu v kóde IPsec a IPComp; dvojité uvoľnenie pamäte v server NFS; poškodenie pamäte v kóde na spracovanie zámkov vo funkciách pinsyscall a kbind.
Zdroj: opennet.ru
