AMAZINGINDEX.COM 日报快照
55.2
VOL. 2026.07
2026.07.09
← 返回 2026.07.09 日报
日报快照 · Daily Snapshot
NO. 022

OpenBSD 内核提权漏洞曝光

#ARTICLE HackerNews 2026.07.09
推荐指数 39.0 NO. 022 · 2026.07.09
发布2026/07/08Score183Comments86

OpenBSD 7.9 及之前版本的 sysv_sem.c 存在 use-after-free 漏洞,本地攻击者可提权至 root。该漏洞位于 tsleep 后的上下文切换路径,影响所有默认启用 System V 信号量的 OpenBSD 系统。

这个漏洞的有趣之处在于它发生在 tsleep 唤醒后的竞态窗口,属于典型的并发编程陷阱而非内存管理错误。OpenBSD 一直以代码审计严格著称,这次翻车说明即使是审计文化也难以完全消除内核并发漏洞。

对 AI 从业者来说,如果你在用 OpenBSD 跑推理服务或训练环境,需要立即检查是否启用了 sysv_sem 以及能否临时切换到 POSIX 无名信号量规避。更深层的问题是:你的 MLOps 基础设施是否还在用"小众系统=更安全"的假设做安全架构决策?

意见分歧 75 条评论

核心争论:AI模型发现漏洞能力 vs 各系统真实安全性:Linux漏洞多是训练偏差还是本身更复杂?

gjvc

from the link: sys/kern/sysv_sem.c in OpenBSD through 7.9 has a use-after-free allowing local privilege escalation to root. This is a context switch use-after-free after tsleep in sys_semget().

iberator

Blasphemy

znpy

and yet...

替代方案: BIND
查看原文 →