В OpenBSD обнаружена уязвимость, позволяющая получить root-права
В операционной системе OpenBSD выявлена уязвимость типа use-after-free, затрагивающая все версии вплоть до 7.9 включительно. Проблеме присвоен идентификатор CVE-2026-57589.
Суть уязвимости
Use-after-free — класс ошибок, при которых программа продолжает использовать область памяти после её освобождения, что может приводить к повреждению памяти и выполнению произвольного кода. В данном случае уязвимость позволяет локальному пользователю системы повысить свои привилегии до уровня root.
Условия эксплуатации
Для использования уязвимости требуется локальный доступ к системе — то есть злоумышленник должен уже иметь возможность выполнять код от имени непривилегированного пользователя. После этого, эксплуатируя ошибку use-after-free, он способен получить полный контроль над системой с правами суперпользователя.
Что известно на данный момент
Подробности о конкретном уязвимом компоненте системы, а также о доступности исправления, в открытом источнике не приводятся. Запись о CVE-2026-57589 зарегистрирована в базе данных NVD.
Пользователям OpenBSD, использующим версии до 7.9 включительно, рекомендуется следить за официальными объявлениями проекта и своевременно устанавливать обновления безопасности после их выхода.
Источник: Lobsters
Комментарии
Войдите, чтобы комментировать.