Sårbarhed fundet i Linux-kerne

Udviklere har fundet den alvorlige sårbarhed i Linux 2.4-kernen, som for et par uger siden gjorde, at hackere kunne tiltvinge sig adgang til fire af Linux-distributøren Debians centrale servere. Linux-grundlægger Linus Torvalds opfordrer Linux-brugere til at kontakte deres distributør.

Udviklere i den ikke-kommercielle Linux-distributør Debian har fundet den alvorlig sårbarhed i Linux 2.4-kernen, som gør, at brugere af Linux-baserede maskiner kan tiltvinge sig ubegrænsede adgangs-privilegier.

Sårbarheden findes i alle versioner af Linux-kernen, der er tidligere end version 2.4.23 og blev brugt, da hackere fornylig tiltvang sig adgang til fire af Debians centrale servere.

Kræver brugerkonto

Hullet kan imidlertid kun udnyttes af folk, der i forvejen har en bruger-konto på Linux-maskinen, siger Linux-grundlægger, Linus Torvalds.

- Sårbarheden findes alene på lokal basis og kan ikke udnyttes udefra. For de fleste mennesker vil hullet kun blive et problem, hvis hackere skaffer sig adgang til en brugerkonto først. Så kan sårbarheden udnyttes til at skaffe sig flere privilegier, siger han.

Sårbarheden vedrører ikke kun Debian-brugere, og Linus Torvalds opfordrer alle brugere af et Linux-system tidligere end version 2.4.23 til at kontakte deres distributør og høre om en patch er tilgængelig.

Problemet blev egentlig opdaget af udvikleren Andrew Morton i september og blev efterfølgende ordnet i version 2.4.23. Linux-distributører har siden arbejdet på at koordinere en udgivelse af en løsning på problemet.

En række distributører som Red Hat, Debian og Mandrake har netop udgivet en patch, der retter på kerne-sårbarheden.

Debian er indtil videre den eneste større distributør, der har haft problemer som følge af hullet.

Læses lige nu

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura