Das OpenBSD-Projekt hat eine Sicherheitslücke in seinen OpenBSD-Versionen 6.6 und 6.5 geschlossen. Über die Lücke hätten lokale Angreifer sich Root-Rechte erschleichen können.
Auch ein Angriff über Malware hätte laut den Sicherheitsexperten, die die Lücke entdeckt haben, Aussicht auf Erfolg gehabt. In einem Beitrag beschreiben die Experten von Qualys das Problem. Es sei im Zusammenhang mit dem OpenBSD Dynamic Loader entstanden. Das OpenBSD-Team habe nach der Benachrichtigung in nur drei Stunden einen Security-Patch für die Version 6.5 und die 6.6 geliefert geliefert, loben die Entdecker des Problems. Nutzer sollten die beiden Versionen dringend patchen, da Qualys nebenbei noch einen Proof-of-Concept-Exploit für die Lücke in ihrem Security Advisory anbieten.


