Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В OpenBSD устранена локальная уявзимость, позволяющая получить права root

Дата публикации: 16-07-2026 06:54:00

Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System V (sem). Проблема вызвана обращением к уже освобождённой памяти в функции sys_semget() и может эксплуатироваться для получения прав root непривилегированным локальным пользователем в конфигурации по умолчанию.

Основное содержимое страницы с новостью.

 
2.4, (4), 10:11, 16/07/2026 [^] [^^] [^^^] []   +3 +/
, - , . - .
 
 
3.19, (19), 12:06, 16/07/2026 [^] [^^] [^^^] []   +/
.  
  
 
 
4.23, (1), 12:49, 16/07/2026 [^] [^^] [^^^] []   +/
> .  

.

 

 
2.21, (21), 12:26, 16/07/2026 [^] [^^] [^^^] []   +/
85cbe2e174ebc1d857a29355ad740d58.jpg> ?
> - ?)

CopyFail 7-8 CVE... z - , !

 
 
3.22, (22), 12:40, 16/07/2026 -     [ ]+/
 

 
2.8, (8), 10:39, 16/07/2026 [^] [^^] [^^^] []   +/
. 2003
 
2.12, (12), 10:55, 16/07/2026 [^] [^^] [^^^] []   +/
,
 

 
2.10, (8), 10:45, 16/07/2026 [^] [^^] [^^^] []   +2 +/
nobody .
 
2.11, 9000 (?), 10:49, 16/07/2026 [^] [^^] [^^^] []   +1 +/

 

1.13, EmmGold (ok), 11:10, 16/07/2026 [] [﹢﹢﹢] [ · · · ]   –1 +/
6a6fece877ef535a4cfab5474452e8ed.jpgOnly  ̶t̶w̶o̶ three remote holes in the default install, in a heck of a long time!
 
 
2.14, (14), 11:47, 16/07/2026 [^] [^^] [^^^] []   +/
, remote, .
 

 
2.18, (19), 12:05, 16/07/2026 [^] [^^] [^^^] []   –1 +/
? .
 

1.17, (17), 11:51, 16/07/2026 [] [﹢﹢﹢] [ · · · ]   –1 +/
, ?:

'semop' ( 684–705) ** (use-after-free)**.

** :**

1. 'tsleep_nsec()' 'semaptr' . , .
2. , / 'IPC_RMID'. , 'semaptr', ('free' + 'pool_put'), 'sema[semid]' .
3. ( ) ** 'semid' ( ), 'sema[semid]' .
4. , :
   '''c
   if (sema[semid] == NULL ||
       semaptr->sem_perm.seq != IPCID_TO_SEQ(SCARG(uap, semid)))
   '''
   'semaptr' ** ** 'sema[semid]', ģ .
5. 'sema[semid]' 'NULL' ( ), , 'sem_perm.seq' ģ — **use-after-free**.
6. ģ , , 'semaptr', ģ .

** :** 693–700 — 'tsleep_nsec' 'semaptr' 'sema[semid]'. 'semaptr = sema[semid]' 'NULL'.

 

|

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода0807-07-2026
2Обновление NTFS-3G 2026.7.7 с устранением 9 уязвимостей0716-07-2026
3432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap013.8422-07-2026
4Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии-18.7924-07-2026
5Servicepipe: Специалисты нашли уязвимость в двухфакторной защите через sms0703-07-2026
6Ваша безопасность – не наша забота. Разработчики наводнили ПО для образования уязвимостями, лишь бы выпускать обновления в срок-8625-06-2026
7Доступен Wayland 1.260517-07-2026
8OpenAI startet Initiative gegen Sicherheitslücken in Open-Source-Projekten0702-07-2026
9Nová lokální zranitelnost jádra RefluXFS, hrozí přepsání souborů a elevace práv012.9424-07-2026
10FT: технологические компании Китая тестируют программу для обхода новых правил Apple0016-03-2021

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 8. Источник: www.opennet.ru.