SECURITYセキュリティ
OpenBSDのuse-after-freeによりローカル権限昇格でrootになれる脆弱性
OpenBSD has a use-after-free allowing local privilege escalation to root
YHacker News
AIが原文を翻訳・要約しています
OpenBSD 7.9までのsys/kern/sysv_sem.cにおいて、tsleepにおけるコンテキストスイッチ後のuse-after-freeにより、ローカル権限昇格でrootになれる脆弱性(CVE-2026-57589)が発見されました。この脆弱性はsys_semget()で発生します。
KEY POINTS要点記事から抽出した重要情報
- OpenBSD 7.9までのsys/kern/sysv_sem.cにおいて、tsleepのコンテキストスイッチ後のuse-after-freeによりローカル権限昇格でrootになれる脆弱性(CVE-2026-57589)が発見された
CONTEXT文脈編集部による背景整理
OpenBSDはセキュリティ重視のOSとして知られており、その重要なカーネルコンポーネントでローカル権限昇格の脆弱性が見つかったことは、セキュリティ製品や重要インフラ向けOSの信頼性に影響を与えうる。ただし本脆弱性は"ローカル"権限昇格であり、リモートからの攻撃は不可能なため、実際の影響範囲は限定的。OSベンダーやセキュリティ監査サービスの信頼性評価材料として注視すべき事例である。
原文を読むAnalyzed at 2026年7月9日 00:00