HN 日本語サマリー

← 一覧へ戻る
セキュリティ

OpenBSDにローカル特権昇格によりroot権限を奪取できるuse-after-free脆弱性が存在

OpenBSD has a use-after-free allowing local privilege escalation to root (nvd.nist.gov)

215 pointsby linggen99 コメント

要約

OpenBSDのバージョン7.9までのsys/kern/sysv_sem.cに、use-after-free脆弱性が発見されました。この脆弱性は、tsleep後のコンテキストスイッチにおけるuse-after-freeであり、ローカルユーザーが特権昇格によりroot権限を取得することを可能にします。この脆弱性はCVE-2026-57589として識別されています。

全文翻訳

脆弱性 CVE-2026-57589 詳細 NVDによるエンリッチメント待ち このCVEレコードは、NVDによるエンリッチメント作業のためにマークされています。 説明 OpenBSD 7.9までのsys/kern/sysv_sem.cには、use-after-free脆弱性が存在し、ローカル特権昇格によりroot権限を取得することが可能です。これは、sys_semget()におけるtsleep後のコンテキストスイッチuse-after-freeです。 メトリクス CVSS Version 4.0 CVSS Version 3.x CVSS Version 2.0 NVDエンリッチメント作業は、公開されている情報を参照してベクトル文字列を関連付けます。他のソースから提供されたCVSS情報も表示されます。 CVSS 4.0 重大度およびベクトル文字列: NIST: NVD N/A NVDによる評価はまだ提供されていません。 CVSS 3.x 重大度およびベクトル文字列: NIST: NVD Base Score: N/A NVDによる評価はまだ提供されていません。 CNA: MITRE Base Score: 7.4 HIGH Vector: CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H CVSS 2.0 重大度およびベクトル文字列: NIST: NVD Base Score: N/A NVDによる評価はまだ提供されていません。 アドバイザリ、ソリューション、ツールの参照 これらのリンクを選択すると、NISTのウェブサイトを離れることになります。これらのリンクは、関心のある情報が含まれている可能性があるため提供されています。参照されている、または参照されていない他のウェブサイトがあるという推論は引き出すべきではありません。あなたの目的に適した他のウェブサイトが存在する可能性があります。NISTは、これらのサイトで表明された見解を必ずしも支持したり、提示された事実と一致したりするものではありません。さらに、NISTはこれらのサイトで言及されている可能性のあるいかなる商業製品も推奨しません。このページに関するコメントは、[email protected]までお寄せください。 URL ソース(群) タグ https://github.com/openbsd/src/commit/1957873d2063db11dab780eca75b5e629d1e838d MITRE https://openai.com/index/patch-the-planet/ MITRE 脆弱性弱点列挙 CWE-ID CWE名 ソース CWE-416 Use After Free MITRE 変更履歴 3件の変更記録が見つかりました CVE CISA-ADPによる変更 6/26/2026 1:16:31 AM アクションタイプ 旧値 新値 変更された SSVC {"timestamp":"2026-06-25T12:34:51.474289Z","id":"CVE-2026-57589","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"} {"timestamp":"2026-06-25T00:00:00+00:00","id":"CVE-2026-57589","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"} CVE CISA-ADPによる変更 6/25/2026 9:16:49 AM アクションタイプ 旧値 新値 追加された SSVC {"timestamp":"2026-06-25T12:34:51.474289Z","id":"CVE-2026-57589","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"} CVE MITREから新規CVE受信 6/24/2026 9:16:26 PM アクションタイプ 旧値 新値 追加された 説明 sys/kern/sysv_sem.c in OpenBSD through 7.9 has a use-after-free allowing local privilege escalation to root. This is a context switch use-after-free after tsleep in sys_semget(). 追加された CVSS V3.1 AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H 追加された CWE CWE-416 追加された 参照 https://github.com/openbsd/src/commit/1957873d2063db11dab780eca75b5e629d1e838d 追加された 参照 https://openai.com/index/patch-the-planet/ 追加された 影響を受ける製品 [{"vendor":"OpenBSD","product":"OpenBSD","defaultStatus":"unaffected","versions":[{"version":"0","lessThanOrEqual":"7.9","versionType":"custom","status":"affected"}]}] クイック情報 CVE辞書エントリ: CVE-2026-57589 NVD 公開日: 06/24/2026 NVD 最終更新日: 06/26/2026 ソース: MITRE