Projekti OpenBSD publikoi një korrektim për një vulnerabilitet (CVE-2026-57589) në bërthamë, që prek implementimin e thirrjeve sistemore për të punuar me semaforët System V (sem). Problemi shkaktohet nga qasja në një memorje të lëshuar tashmë në funksionin sys_semget() dhe mund të shfrytëzohet për të fituar të drejtat root nga një përdorues lokal jo privilegjuar në konfigurimin e zakonshëm.
Korrektimi u përfshi në bazën e kodit OpenBSD-current më 23 Maj, por për versionet e lëshuara tashmë, patch-et u publikuan vetëm sot. Gabimi ishte i pranishëm në kodin e vitit 23 dhe u identifikua në kuadër të iniciativës Patch the Planet për verifikimin e projekteve të hapura nga modelet AI të OpenAI.
Përveç problemit të shënuar, janë publikuar disa korrigjime që nuk janë shënuar si eliminime vulnerabilities, por sipas përshkrimit, mund të jenë të lidhura me sigurinë: kontrolli i pamjaftueshëm i të dhënave hyrëse në kodin IPsec dhe IPComp; çlirimi i dyfishtë i memories në serveri NFS; dëmtimi i memories në kodin për punën me bllokimet në funksionet pinsyscall dhe kbind.
Burimi: opennet.ru
