OpenBSD에서 로컬 권한 상승을 허용하는 use-after-free 취약점 발견

OpenBSD has a use-after-free allowing local privilege escalation to root

OpenBSD에서 로컬 권한 상승을 허용하는 use-after-free 취약점 발견

OpenBSD 7.9까지의 sys/kern/sysv_sem.c에서 use-after-free 취약점(CVE-2026-57589)이 발견되었습니다. 이 취약점은 sys_semget()의 tsleep 이후 컨텍스트 스위치 과정에서 발생하며, 로컬 사용자가 루트 권한을 획득할 수 있습니다. CVSS 3.1 기준 7.4점(HIGH)으로 평가되었으며, MITRE가 취약점을 보고하고 패치 커밋이 공개되었습니다.

OpenBSD 7.9까지의 sys/kern/sysv_sem.c에 use-after-free 취약점이 있어 로컬 권한 상승으로 루트 권한을 얻을 수 있습니다.

이 날의 다른 글

2026-07-08