OpenBSD 修復了本地根漏洞

OpenBSD 專案發布了一個修補程式(CVE-2026-57589),用於修復影響 System V 信號量 (sem) 系統呼叫實現的核心漏洞。該問題是由 sys_semget() 函數中對先前已釋放記憶體的呼叫引起的,在預設配置下,非特權本機使用者可以利用此漏洞來取得 root 權限。

該修復程式已於 5 月 23 日包含在 OpenBSD-current 程式碼庫中,但針對現有版本的補丁直到今天才發布。該漏洞已存在於程式碼中長達 23 年,是在「Patch the Planet」計劃中發現的,該計劃旨在驗證使用 OpenAI AI 模型的開源專案。

除了上述問題之外,還發布了一些未標記為漏洞修復的修復程序,但根據描述判斷,這些修復程序可能與安全性相關:IPsec 和 IPComp 程式碼中輸入驗證不足;重複釋放記憶體。 服務器 NFS;pinsyscall 和 kbind 函數中的鎖處理程式碼有記憶體損壞。

來源: opennet.ru

為具有 DDoS 保護、VPS VDS 服務器的站點購買可靠的主機 🔥 購買具備 DDoS 防護的可靠網站寄存服務,包括 VPS 和 VDS 伺服器 | ProHoster