OpenBSD tiene un use-after-free que permite escalar privilegios a root

OpenBSD has a use-after-free allowing local privilege escalation to root

OpenBSD tiene un use-after-free que permite escalar privilegios a root

Se ha descubierto una vulnerabilidad crítica en OpenBSD hasta la versión 7.9. Un use-after-free en sys/kern/sysv_sem.c, específicamente en la función sys_semget(), permite a un atacante local escalar privilegios a root. El fallo ocurre durante un cambio de contexto después de una llamada a tsleep. La vulnerabilidad, registrada como CVE-2026-57589, tiene una puntuación CVSS v3.1 de 7.4 (alta) y está clasificada como CWE-416. Se recomienda aplicar el parche proporcionado por el proyecto OpenBSD.

sys/kern/sysv_sem.c en OpenBSD hasta 7.9 tiene un use-after-free que permite la escalada local de privilegios a root.

Más de este día

2026-07-08