Sårbarhed i Linux åbner for angreb

Flere versioner af Linux indeholder en sårbarhed i Netfilter-komponenten, der blandt andet agerer firewall.

Programmører har meldt om en sårbarhed i Linux. Fejlen findes i Netfilter-komponenten, der håndterer Linux-kernens pakke-håndtering og dermed firewall-systemet i versionerne 2.4.14 til 2.4.18-pre9. Sårbarheden i Netfilter kan udnyttes, når to brugere taler direkte med hinanden gennem IRC systemet (Internet Relay Chat).

Information der sendes over nettet brydes op i pakker. Hver pakke indeholder informationer om afsender og modtager. Netfilter overvåger pakkerne og filtrerer "uønskede" afsendere fra, så pakkerne aldrig når igennem til netværket. Men Netfilters IRC/DCC chat (Direct Client to Client chat) komponent er ikke striks nok med sorteringen af pakkerne - og lader derfor IP adresser, der skulle være siet fra, slippe igennem.

Problemet blev rapporteret allerede mandag af de programmører, der arbejder med Netfilter softwaren.

To versioner af den populære Linux-distribution Red Hat er påvirkede af sårbarheden. Det drejer sig om version 7.1 og 7.2. Red Hat udsendte torsdag en patch, der retter fejlen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere