Otte år gammel sårbarhed i Linux-kernen opdaget

En sårbarhed i Linux-kernen, der strækker sig otte år tilbage i tiden, er blevet fundet. Det bliver en stor opgave at få opdateret alle berørte systemer, vurderer en sikkerhedsekspert.

Artikel top billede

En sårbarhed, der har eksisteret i Linux-kernen siden 2001, er nu blevet opdaget af to sikkerhedsfolk fra Google.

Sårbarhedsdetektiverne skriver på deres blog, at "Hullet findes i alle versioner af kernerne 2.4 og 2.6 og arkitekturer siden 2001."

Sårbarheden giver en på-logget bruger mulighed for at eskalere sine rettigheder med efterfølgende mulighed for at overtage systemet.

Som enkeltstående fejl er den ikke kritisk, men i kombination med andre sårbarheder på en server, eksempelvis introduceret gennem webserver-software, kan den være et stort problem, fortæller en dansk sikkerhedsmand.

"Det er ikke en sårbarhed, der er 'remote', det vil sige, at det ikke er en sårbarhed, der kan udløses uden videre. Man skal være logget på systemet som bruger for at kunne tildele sig selv højere rettighedsstatus," fortæller sikkerhedsekspert i CSIS, Peter Kruse.

Han fortæller samtidig, at der er tale om en kritisk fejl, der vedrører et hav af brugere.

Spreder sig som ringe i vandet

Et af problemerne med denne type fejl er nemlig, at den ligger i selve kernen, og derfor vil mange distributioner være ramt.

"Hvis der opstår en fejl på kerne-niveau, bliver den nedarvet til nye versioner, og derfor kan den sprede sig rigtig bredt."

"Fejlen er ret nem at rette for programmørerne, men det kan blive en udfordring at få alle de berørte brugere til at opdatere deres software, netop fordi den rammer så bredt," siger han.

"Der findes proof of concept-software, der udnytter hullet, derfor bør man opdatere systemerne, ikke mindst, hvis man har mange brugere med begrænsede rettigheder," lyder det fra Peter Kruse.

Teknisk set er der tale om en NULL pointer-fejl, og denne type fejl ser man jævnligt. Men det er trods alt sjældent, at man ser, at fejl lever i otte år.

"Det er vist noget af det længste, jeg har oplevet," siger Peter Kruse.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S