Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System V (sem). Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может эксплуатироваться для получения прав root непривилегированным локальным пользователем в конфигурации по умолчанию.
| |||||||||||||||||||||||
| |||||||||||||
| |||||||||||||
| |||||||||||||
| 1.13, EmmGold (ok), 11:10, 16/07/2026 [] [﹢﹢﹢] [ · · · ] | –1 +/– |
|
| |
| 1.17, (17), 11:51, 16/07/2026 [] [﹢﹢﹢] [ · · · ] | –1 +/– |
|
, ?:
'semop' ( 684–705) ** (use-after-free)**. ** :** 1. 'tsleep_nsec()' 'semaptr' . , .
** :** 693–700 — 'tsleep_nsec' 'semaptr' 'sema[semid]'. 'semaptr = sema[semid]' 'NULL'.
| |
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода | 0 | 8 | 07-07-2026 |
| 2 | Обновление NTFS-3G 2026.7.7 с устранением 9 уязвимостей | 0 | 7 | 16-07-2026 |
| 3 | 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap | 0 | 13.84 | 22-07-2026 |
| 4 | Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии | -1 | 8.79 | 24-07-2026 |
| 5 | Servicepipe: Специалисты нашли уязвимость в двухфакторной защите через sms | 0 | 7 | 03-07-2026 |
| 6 | Ваша безопасность – не наша забота. Разработчики наводнили ПО для образования уязвимостями, лишь бы выпускать обновления в срок | -8 | 6 | 25-06-2026 |
| 7 | Доступен Wayland 1.26 | 0 | 5 | 17-07-2026 |
| 8 | OpenAI startet Initiative gegen Sicherheitslücken in Open-Source-Projekten | 0 | 7 | 02-07-2026 |
| 9 | Nová lokální zranitelnost jádra RefluXFS, hrozí přepsání souborů a elevace práv | 0 | 12.94 | 24-07-2026 |
| 10 | FT: технологические компании Китая тестируют программу для обхода новых правил Apple | 0 | 0 | 16-03-2021 |