PT-2026-52158 · Openbsd · Openbsd
CVE-2026-57589
·
Publicado
2026-06-25
·
Atualizado
2026-07-10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenBSD versões anteriores a 7.10
Descrição
Um problema de use-after-free existe no arquivo
sys/kern/sysv sem.c. Isso ocorre durante uma troca de contexto após a função tsleep() dentro de sys semget(), o que pode ser explorado para permitir a escalação de privilégios locais para root.Recomendações
Atualize o OpenBSD para a versão 7.10 ou posterior.
Exploit
Correção
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openbsd