セキュリティ
OpenBSDにローカル特権昇格によりroot権限を奪取できるuse-after-free脆弱性が存在
OpenBSD has a use-after-free allowing local privilege escalation to root (nvd.nist.gov)
要約
OpenBSDのバージョン7.9までのsys/kern/sysv_sem.cに、use-after-free脆弱性が発見されました。この脆弱性は、tsleep後のコンテキストスイッチにおけるuse-after-freeであり、ローカルユーザーが特権昇格によりroot権限を取得することを可能にします。この脆弱性はCVE-2026-57589として識別されています。
全文翻訳
脆弱性 CVE-2026-57589 詳細
NVDによるエンリッチメント待ち
このCVEレコードは、NVDによるエンリッチメント作業のためにマークされています。
説明
OpenBSD 7.9までのsys/kern/sysv_sem.cには、use-after-free脆弱性が存在し、ローカル特権昇格によりroot権限を取得することが可能です。これは、sys_semget()におけるtsleep後のコンテキストスイッチuse-after-freeです。
メトリクス
CVSS Version 4.0
CVSS Version 3.x
CVSS Version 2.0
NVDエンリッチメント作業は、公開されている情報を参照してベクトル文字列を関連付けます。他のソースから提供されたCVSS情報も表示されます。
CVSS 4.0 重大度およびベクトル文字列:
NIST: NVD N/A
NVDによる評価はまだ提供されていません。
CVSS 3.x 重大度およびベクトル文字列:
NIST: NVD Base Score: N/A
NVDによる評価はまだ提供されていません。
CNA: MITRE
Base Score: 7.4 HIGH
Vector: CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0 重大度およびベクトル文字列:
NIST: NVD Base Score: N/A
NVDによる評価はまだ提供されていません。
アドバイザリ、ソリューション、ツールの参照
これらのリンクを選択すると、NISTのウェブサイトを離れることになります。これらのリンクは、関心のある情報が含まれている可能性があるため提供されています。参照されている、または参照されていない他のウェブサイトがあるという推論は引き出すべきではありません。あなたの目的に適した他のウェブサイトが存在する可能性があります。NISTは、これらのサイトで表明された見解を必ずしも支持したり、提示された事実と一致したりするものではありません。さらに、NISTはこれらのサイトで言及されている可能性のあるいかなる商業製品も推奨しません。このページに関するコメントは、[email protected]までお寄せください。
URL ソース(群)
タグ
https://github.com/openbsd/src/commit/1957873d2063db11dab780eca75b5e629d1e838d MITRE
https://openai.com/index/patch-the-planet/ MITRE
脆弱性弱点列挙
CWE-ID
CWE名
ソース
CWE-416
Use After Free
MITRE
変更履歴
3件の変更記録が見つかりました
CVE
CISA-ADPによる変更
6/26/2026 1:16:31 AM
アクションタイプ
旧値
新値
変更された
SSVC
{"timestamp":"2026-06-25T12:34:51.474289Z","id":"CVE-2026-57589","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}
{"timestamp":"2026-06-25T00:00:00+00:00","id":"CVE-2026-57589","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}
CVE
CISA-ADPによる変更
6/25/2026 9:16:49 AM
アクションタイプ
旧値
新値
追加された
SSVC
{"timestamp":"2026-06-25T12:34:51.474289Z","id":"CVE-2026-57589","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}
CVE
MITREから新規CVE受信
6/24/2026 9:16:26 PM
アクションタイプ
旧値
新値
追加された
説明
sys/kern/sysv_sem.c in OpenBSD through 7.9 has a use-after-free allowing local privilege escalation to root. This is a context switch use-after-free after tsleep in sys_semget().
追加された
CVSS V3.1
AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
追加された
CWE
CWE-416
追加された
参照
https://github.com/openbsd/src/commit/1957873d2063db11dab780eca75b5e629d1e838d
追加された
参照
https://openai.com/index/patch-the-planet/
追加された
影響を受ける製品
[{"vendor":"OpenBSD","product":"OpenBSD","defaultStatus":"unaffected","versions":[{"version":"0","lessThanOrEqual":"7.9","versionType":"custom","status":"affected"}]}]
クイック情報
CVE辞書エントリ: CVE-2026-57589
NVD 公開日: 06/24/2026
NVD 最終更新日: 06/26/2026
ソース: MITRE