📰 IT Дайджест

#priv-esc

4 материала

1. OpenBSD 7.9: use-after-free дает локальный root

В NVD описали CVE-2026-57589: в OpenBSD до 7.9 есть use-after-free, который позволяет локально поднять права до root. Деталей эксплойта в карточке немного, но для админов это тот самый случай, когда «да это же OpenBSD» внезапно не спасает от патча.

nvd.nist.gov · #security #cve #openbsd #priv-esc #use-after-free

1. Guix: четыре уязвимости, включая удалённое повышение привилегий

LWN пишет, что в GNU Guix нашли три уязвимости в утилите guix substitute и ещё одну в командах guix pull и guix time-machine. Диапазон последствий — от remote privilege escalation до чтения локальных файлов; для одной из дыр достаточно, чтобы система просто попыталась скачать бинарный substitute.

lwn.net · #security #guix #priv-esc #rce #security #vulnerabilities

12. Четыре уязвимости в GNU Guix: от утечки файлов до повышения прав

В Guix нашли сразу четыре проблемы: три в guix substitute и одну в guix pull / guix time-machine. LWN отдельно подчёркивает, что риск варьируется от local disclosure до remote privilege escalation, а одна из уязвимостей срабатывает уже на этапе загрузки бинарных пакетов.

lwn.net · #security #guix #priv-esc #rce #security #vulnerabilities

6. Linux LPE через use-after-free в DRM GEM change_handle

В статье разбирают локальную эскалацию привилегий до root через use-after-free в `DRM GEM change_handle`, уже помеченную как CVE-2026-46215. То есть классическая история: графический стек, уязвимость в управлении объектами и неприятный путь от обычного пользователя к root.

cyberstan.co.uk · #security #cve #drm #priv-esc #use-after-free