Projekti OpenBSD publikoi një rregullim të një dobësie (CVE-2026-57589) në bërthamë, e cila prek implementimin e thirrjeve sistemore për të punuar me semaforët System V (sem). Problemi shkaktohet nga referimi në memorjen e liruar tashmë në funksionin sys_semget(), dhe mund të shfrytëzohet për të marrë të drejtat root nga një përdorues lokal i pa privilegjuar në konfigurimin e zakonshëm.
Rregullimi u përfshi në bazën e kodit OpenBSD-current më 23 maj, por për versionet e lëshuara tashmë, patches janë publikuar vetëm sot. Gabimi ishte i pranishëm në kodin e 23-vjeçar dhe u zbulua në kuadër të iniciativës Patch the Planet për verifikimin e projekteve të hapura nga modelet AI të OpenAI.
Përveç problemit të shënuar, janë publikuar disa rregullime që nuk janë markuar si rregullime të dobësive, por, sipas përshkrimit, mund të jenë të lidhura me sigurinë: kontroll i pamjaftueshëm i të dhënave hyrëse në kodin IPsec dhe IPComp; lirimi i dyfishtë i memorjes në server NFS; dëmtimi i memorjes në kodin për të punuar me bllokadat në funksionet pinsyscall dhe kbind.
Burimi: opennet.ru
