Hvis du bruger Linux, så slipper du ikke for denne opdatering

Hvis du er Linux-mand så slip, hvad du har i hænderne og installer denne opdatering. En sårbarhed i biblioteket glibc gør enhederne sårbare.

Artikel top billede

En sårbarhed i standardbiblioteket for C-programmer i GNU, glibc, udsætter masser af Linux-brugere for fare.

I værste fald kan et klik på en url eller en forbindelse til en server være nok til at komme i risikogruppen.

Der er tale om et stack overflow, som kan udløses, når en klient kalder funktionen "getaddrinfo()".

Funktionen bliver anvendt til at oversætte et domænenavn til en ip-adresse. Der er således tale om en fejl i en DNS-funktion.

Svagheden er heldigvis ikke triviel at misbruge i praksis men kan få glibc til at foretage opslag af både IPv4- og IPv6-adresser over TCP og UDP, som potentielt vil returnere unormalt store pakker, der udløser fejlen med risiko for kørsel af ondsindet kode.

Ifølge et blogopslag på ThreatPost er alle Linux-servere og rammeværk som Rails, Php og Python formentlig påvirkede.

Det samme gælder Android-apps, der kører glibc.

Læs også: Linux-administrator: Her er mine daglige sikkerhedsudfordringer

Lap er klar

Både Google og Red Hat rapporterer om problemet, og der findes en opdatering, der lukker sårbarheden.

"Vores foreløbige undersøgelser viser, at problemet omfatter alle versioner af glibc siden 2.0. Men du bør opdatere ligegyldig hvilken version, du anvender," skriver Google og fortsætter:

"Det, der gør denne sårbarhed interessant, er, at DNS er et afgørende element i infrastrukturen, hvilket betyder, at mange sub-systemer og applikationer potentielt kan blive påvirket."

I teorien kan andre systemer, der anvender glibc altså også have sårbarheden. Det handler om andre Unix-baserede operativsystemer og visse mobile operativsystemer.

Det er ikke første gang at glibc har været i stormvejr. Også i forbindelse med den sårbarhed, der blev døbt Ghost, var der problemer med C-biblioteket.

Læs mere om Ghost her: Farligt sikkerhedshul i Linux: Hackere kan overtage kontrollen

Læs også:
Linux misbruges for første gang i stort DDoS-botnet

Linux-administrator: Her er mine daglige sikkerhedsudfordringer

Læses lige nu

    Annonce

    Event: Computerworld Summit 2027 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    20. maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S