Farligt Linux-hul blev først opdaget efter et år

En alvorlig sårbarhed i Linux-kernelen har muligvis været kendt i hacker-kredse i længere tid. Først nu bliver den rettet.

Artikel top billede

Det er ikke kun Windows og Mac OS X, der kan rammes af sikkerhedshuller. En nyopdaget sårbarhed i Linux-kernelen har muligvis været udnyttet i det sidste halve år. Der er tale om et alvorligt sikkerhedshul, som ligger i den såkaldte netværks-stack.

Sårbarheden kan udnyttes til at skaffe administrator-rettigheder til en normal systembruger. Fejlen ligger i koden til filen net/core/sock_diag.c. Her kan angriberen udløse en såkaldt out-of-bound access og dermed få direkte adgang til kernelen.

Den pågældende kode har været en del af Linux 3.3 siden januar 2012, og den er først blevet opdaget nu, hvor kernel-udvikleren Matthias Krause har indsendt en patch.

Den russiske sikkerhedsekspert Alexander Peslyak har fundet et tar-arkiv på Pastebin, som bruger sårbarheden til et konkret angreb mod Linux-computere. En del af filerne i arkivet er dateret juli 2012. Det ser altså ud til, at sårbarheden har været kendt i hacker-kredse i mere end et halvt år.

For at udnytte sårbarheden kræves dog lokal adgang til systemet. Den kan altså ikke umiddelbart bruges til et angreb over nettet.

Sikkerhedshullet har nu fået CVE-nummer 2013-1763, og det ventes, at alle Linux-distributioner bliver opdateret i den kommende tid. Der er allerede en opdateret kernel til Fedora 18 og en patch er også frigivet til Ubuntu 12.10.

Red Hat og Suse Linux Enterprise Server kører med ældre kernel-versioner, der ikke er sårbare.

Sikkerhedseksperter har også netop fundet en ny sårbarhed i Java, som betyder, at systemet kan inficeres med Java-kode trods de eksisterende sikkerheds-mekanismer.

Annonce

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse