Dự án OpenBSD đã công bố bản vá (CVE-2026-57589) cho một lỗ hổng bảo mật trong nhân hệ điều hành ảnh hưởng đến việc triển khai các lệnh gọi hệ thống semaphore (sem) của System V. Vấn đề này do một lệnh gọi đến vùng nhớ đã được giải phóng trước đó trong hàm sys_semget() gây ra và có thể bị khai thác để giành quyền root bởi người dùng cục bộ không có đặc quyền trong cấu hình mặc định.
Bản vá lỗi đã được đưa vào mã nguồn OpenBSD-current vào ngày 23 tháng 5, nhưng các bản vá cho các phiên bản hiện có chỉ được công bố hôm nay. Lỗi này đã tồn tại trong mã nguồn suốt 23 năm và được phát hiện trong khuôn khổ sáng kiến Patch the Planet nhằm xác thực các dự án mã nguồn mở với các mô hình AI của OpenAI.
Ngoài vấn đề đã nêu, một số bản vá lỗi đã được công bố mặc dù không được dán nhãn là bản vá lỗ hổng bảo mật, nhưng dựa trên mô tả, chúng có thể liên quan đến bảo mật: kiểm tra đầu vào không đầy đủ trong mã IPsec và IPComp; giải phóng bộ nhớ hai lần trong người phục vụ NFS; lỗi hỏng bộ nhớ trong mã xử lý khóa ở các hàm pinsyscall và kbind.
Nguồn: opennet.ru
