📰 IT Дайджест

#use-after-free

2 материала

1. OpenBSD 7.9: use-after-free дает локальный root

В NVD описали CVE-2026-57589: в OpenBSD до 7.9 есть use-after-free, который позволяет локально поднять права до root. Деталей эксплойта в карточке немного, но для админов это тот самый случай, когда «да это же OpenBSD» внезапно не спасает от патча.

nvd.nist.gov · #security #cve #openbsd #priv-esc #use-after-free

6. Linux LPE через use-after-free в DRM GEM change_handle

В статье разбирают локальную эскалацию привилегий до root через use-after-free в `DRM GEM change_handle`, уже помеченную как CVE-2026-46215. То есть классическая история: графический стек, уязвимость в управлении объектами и неприятный путь от обычного пользователя к root.

cyberstan.co.uk · #security #cve #drm #priv-esc #use-after-free