В OpenBSD до версии 7.9 включительно нашли серьёзную уязвимость. Её идентификатор — CVE-2026-57589. Проблема сидит в файле sys/kern/sysv_sem.c. Это классический use-after-free, который возникает при контекстном переключении после вызова tsleep в функции sys_semget(). При успешной эксплуатации локальный пользователь может повысить свои привилегии до root.
По шкале CVSS 3.1 уязвимость получила вектор AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H. Это значит, что атака требует локального доступа, сложность выполнения высокая, но если она сработает, злоумышленник получит полный контроль над системой — чтение, запись и нарушение доступности. Привилегии для начала атаки не нужны, и взаимодействие с пользователем тоже не требуется.
CISA уже проанализировала угрозу. По их данным, эксплуатация CVE-2026-57589 в дикой природе на данный момент не обнаружена. Автоматизировать атаку нельзя, но вот техническое влияние оценивается как тотальное.
Классификация по CWE — CWE-416, то есть «использование после освобождения». Патч уже существует. Разработчики OpenBSD опубликовали коммит в официальном репозитории — 1957873d2063db11dab780eca75b5e629d1e838d. Кроме того, ссылка на исправление есть на странице инициативы OpenAI под названием «Patch the Planet».
Уязвимость затрагивает все версии OpenBSD от 0 до 7.9 включительно. Администраторам систем на OpenBSD стоит как можно скорее обновиться до версии новее 7.9, либо применить соответствующий патч вручную.