В NVD описали CVE-2026-57589: в OpenBSD до 7.9 есть use-after-free, который позволяет локально поднять права до root. Деталей эксплойта в карточке немного, но для админов это тот самый случай, когда «да это же OpenBSD» внезапно не спасает от патча.
nvd.nist.gov · #security #cve #openbsd #priv-esc #use-after-free
В статье разбирают локальную эскалацию привилегий до root через use-after-free в `DRM GEM change_handle`, уже помеченную как CVE-2026-46215. То есть классическая история: графический стек, уязвимость в управлении объектами и неприятный путь от обычного пользователя к root.
cyberstan.co.uk · #security #cve #drm #priv-esc #use-after-free