OpenBSD 项目发布了一个补丁(CVE-2026-57589),用于修复影响 System V 信号量 (sem) 系统调用实现的内核漏洞。该问题是由 sys_semget() 函数中对先前已释放内存的调用引起的,在默认配置下,非特权本地用户可以利用此漏洞获取 root 权限。
该修复程序已于 5 月 23 日包含在 OpenBSD-current 代码库中,但针对现有版本的补丁直到今天才发布。该漏洞已存在于代码中长达 23 年,是在“Patch the Planet”计划中发现的,该计划旨在验证使用 OpenAI AI 模型的开源项目。
除了上述问题之外,还发布了一些未标记为漏洞修复的修复程序,但根据描述判断,这些修复程序可能与安全相关:IPsec 和 IPComp 代码中输入验证不足;重复释放内存。 服务器 NFS;pinsyscall 和 kbind 函数中的锁处理代码存在内存损坏。
来源: opennet.ru
