OpenBSD 專案發布了一個修補程式(CVE-2026-57589),用於修復影響 System V 信號量 (sem) 系統呼叫實現的核心漏洞。該問題是由 sys_semget() 函數中對先前已釋放記憶體的呼叫引起的,在預設配置下,非特權本機使用者可以利用此漏洞來取得 root 權限。
該修復程式已於 5 月 23 日包含在 OpenBSD-current 程式碼庫中,但針對現有版本的補丁直到今天才發布。該漏洞已存在於程式碼中長達 23 年,是在「Patch the Planet」計劃中發現的,該計劃旨在驗證使用 OpenAI AI 模型的開源專案。
除了上述問題之外,還發布了一些未標記為漏洞修復的修復程序,但根據描述判斷,這些修復程序可能與安全性相關:IPsec 和 IPComp 程式碼中輸入驗證不足;重複釋放記憶體。 服務器 NFS;pinsyscall 和 kbind 函數中的鎖處理程式碼有記憶體損壞。
來源: opennet.ru
