OpenBSD loyihasi System V semafor (sem) tizim chaqiruvlarini amalga oshirishga ta'sir qiluvchi yadro zaifligi uchun patch (CVE-2026-57589) ni nashr etdi. Muammo sys_semget() funksiyasida ilgari bo'shatilgan xotiraga chaqiruv tufayli yuzaga keladi va standart konfiguratsiyada imtiyozsiz mahalliy foydalanuvchi tomonidan root imtiyozlarini olish uchun ishlatilishi mumkin.
Ushbu tuzatish OpenBSD-ning joriy kod bazasiga 23-may kuni kiritilgan, ammo mavjud versiyalar uchun yamalar faqat bugun e'lon qilindi. Xato kodda 23 yil davomida mavjud bo'lgan va OpenAI AI modellari bilan ochiq kodli loyihalarni tasdiqlash uchun Patch the Planet tashabbusi doirasida aniqlangan.
Ta'kidlangan muammoga qo'shimcha ravishda, zaifliklarni tuzatish deb nomlanmagan bir nechta tuzatishlar nashr etildi, ammo tavsifga ko'ra, xavfsizlik bilan bog'liq bo'lishi mumkin: IPsec va IPComp kodlarida kirish tekshiruvi yetarli emas; xotirada ikki baravar bo'sh joy mavjud. server NFS; pinsyscall va kbind funksiyalarida qulflash kodini qayta ishlashda xotira buzilishi.
Manba: opennet.ru
