Una vulnerabilidad de uso después de liberación (use-after-free) en el núcleo de OpenBSD, presente en todas las versiones hasta la 7.9, permite a un usuario local elevar sus privilegios hasta root. El fallo reside en el archivo sys/kern/sysv_sem.c, concretamente en la función sys_semget(), donde se produce una condición de carrera tras un cambio de contexto posterior a una llamada a tsleep. El identificador asignado al fallo es CVE-2026-57589, publicado por MITRE el 24 de junio de 2026 y actualizado por última vez el 26 de junio de 2026, según la entrada de la National Vulnerability Database (NVD) de NIST. El registro de la NVD figura marcado para enriquecimiento, por lo que aún no incorpora métricas CVSS completas ni vectores de ataque definitivos. Hasta el momento no se han publicado enlaces a avisos, parches o herramientas de mitigación en la ficha. La vulnerabilidad afecta al mecanismo de semáforos System V del núcleo, uno de los componentes clásicos de Unix heredados en OpenBSD, lo que subraya la importancia de mantener el sistema actualizado ante fallos en código de larga tradición.
