OpenBSD, yerel root güvenlik açığını yamaladı.

OpenBSD projesi, System V semafor (sem) sistem çağrılarının uygulanmasını etkileyen bir çekirdek güvenlik açığı için bir yama (CVE-2026-57589) yayınladı. Sorun, sys_semget() fonksiyonunda önceden serbest bırakılmış belleğe yapılan bir çağrıdan kaynaklanmaktadır ve varsayılan yapılandırmada ayrıcalıksız bir yerel kullanıcı tarafından root ayrıcalıkları elde etmek için kullanılabilir.

Düzeltme, 23 Mayıs'ta OpenBSD-current kod tabanına dahil edildi, ancak mevcut sürümler için yamalar ancak bugün yayınlandı. Hata, kodda 23 yıldır mevcuttu ve OpenAI yapay zeka modellerine sahip açık kaynak projelerini doğrulamayı amaçlayan Patch the Planet girişiminin bir parçası olarak keşfedildi.

Belirtilen soruna ek olarak, güvenlik açığı düzeltmesi olarak etiketlenmemiş ancak açıklamalarına bakılırsa güvenlikle ilgili olabilecek birkaç düzeltme yayınlandı: IPsec ve IPComp kodunda yetersiz girdi doğrulaması; çift bellek serbest bırakma işlemi. sunucu NFS; pinsyscall ve kbind fonksiyonlarındaki kilit işleme kodunda bellek bozulması.

Kaynak: opennet.ru

DDoS korumalı siteler, VPS VDS sunucuları için güvenilir hosting satın alın 🔥 DDoS korumalı, güvenilir VPS ve VDS sunucu barındırma hizmeti satın alın | ProHoster