Softwarefejl truer sikkerheden i Linux-systemer

En fejl i et grundlæggende systembibliotek kan kompromittere sikkerheden i næsten enhver udgave af operativsystemet Linux og mange andre programmer. CERT anbefaler at alle Linux-brugere henter en opdateret version af biblioteket zlib, der bl.a. anvendes af Mozilla-browseren.

Linux-eksperter har fundet en fejl i systembiblioteket zlib, der anvendes af hundredevis af Linux-programmer og selve operativsystemets kernel. Biblioteket bruges til kompression og dekompression af data.

Fejlen ligger i den funktion der håndterer dekompression af datapakker. Hullet kan udnyttes ved at skabe en speciel datapakke med ugyldige data, der får zlib til at frigøre det samme område i hukommelsen to gange.

Det kan få programmet til at gå ned eller - i værste fald - tillade angriberen at afvikle kode på pc'en, der giver fuld kontrol over systemet.

Biblioteket zlib bruges eksempelvis af Mozilla-browseren til at håndtere billeder i png-format. Hvis angriberen inkluderer koden i et png-billede på en webside kan man risikere, at koden automatisk bliver afviklet, når man besøger siden.

Det amerikanske Computer Emergency Response Team (CERT) skriver i en ny sikkerhedsadvarsel at sårbarheden ikke er begrænset til Linux. Biblioteket anvendes af mange forskellige softwareprodukter.

En opdateret version af zlib med versionsnummer 1.1.4 hvor fejlen er rettet kan hentes på nedenstående adresse.

Links:

  • zlib


  • CERT


  • (Kilde: NewsBytes)




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    TIETOEVRY DENMARK A/S
    Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

    IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

    24. september 2025 | Læs mere


    NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

    Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

    30. september 2025 | Læs mere


    Ledelse og AI: Sådan transformerer teknologien lederskabet

    Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

    02. oktober 2025 | Læs mere