В OpenBSD обнаружена уязвимость, позволяющая получить root-права

· Безопасность
В версиях OpenBSD вплоть до 7.9 найдена уязвимость use-after-free, дающая локальному пользователю возможность повысить привилегии до root. Уязвимости присвоен идентификатор CVE-2026-57589.

cover.svg

В операционной системе OpenBSD выявлена уязвимость типа use-after-free, затрагивающая все версии вплоть до 7.9 включительно. Проблеме присвоен идентификатор CVE-2026-57589.

Суть уязвимости

Use-after-free — класс ошибок, при которых программа продолжает использовать область памяти после её освобождения, что может приводить к повреждению памяти и выполнению произвольного кода. В данном случае уязвимость позволяет локальному пользователю системы повысить свои привилегии до уровня root.

Условия эксплуатации

Для использования уязвимости требуется локальный доступ к системе — то есть злоумышленник должен уже иметь возможность выполнять код от имени непривилегированного пользователя. После этого, эксплуатируя ошибку use-after-free, он способен получить полный контроль над системой с правами суперпользователя.

Что известно на данный момент

Подробности о конкретном уязвимом компоненте системы, а также о доступности исправления, в открытом источнике не приводятся. Запись о CVE-2026-57589 зарегистрирована в базе данных NVD.

Пользователям OpenBSD, использующим версии до 7.9 включительно, рекомендуется следить за официальными объявлениями проекта и своевременно устанавливать обновления безопасности после их выхода.


Источник: Lobsters

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.