Ni år gammel sårbarhed i Linux: "Det er nok den værste rettighedsfejl i Linux nogensinde"

En ni år gammel sårbarhed i Linux-kernen rammer i princippet alle distributioner - herunder også Android.

Artikel top billede

"Beskidt ko" eller "dirty cow" kaldes en nyopdaget sårbarhed i Linux-kernen, der kan give hackere fuld kontrol over et system.

Kodefejlen har eksisteret i ni år, og den findes i stort set alle Linux-versioner. Der er frigivet en opdatering, der lapper hullet, så det er altså tid til at opdatere alle mobiler, computere, servere eller andre opkoblede Linux-enheder.

Sårbarheden findes også i Android.

Giver fuld rettighed

Sårbarheden gør det muligt at eskalere rettigheder på systemet.

Hvis en hacker kan lokke dig til at klikke på en inficeret fil eller installerer skadelig kode på maskinen, kan vedkommende anvende fejlen til at opnåfuld kontrol over enheden.

"Det er formodentlig det mest alvorlige tilfælde af rettigheds-fejl på Linux-platformen nogensinde," vurderer Dan Rosenberg fra sikkerhedsfirmaet Azimuth Security til websiden Arstechnica.

Denne type fejl er ikke ualmindelige.

Men det, der adskiller den "beskidte ko" er, at sårbarheden blev en del af Linux-kernen med version 2.6.22, der blev frigivet i 2007. Det betyder, at den er stort set overalt.

Mange får ikke en opdatering

Sikkerhedsfolk vurderer desuden, at den er let at udnytte.

"Sårbarheden er opbygget på en måde, der gør den ekstremt pålidelig for dem, som vil udnytte den. Ligeledes har den eksisteret i ni år, hvilket er ekstremt længe," siger Dan Rosenberg til Arstechnica.

Fejlen blev opdaget af Phil Oester, da en af hans Linux-systemer blev angrebet. "Enhver, der har en online Linux-server vil være i problemer," lyder det fra ham.

"Ifølge mine tests, kan enhver bruger opnå root-rettigheder på mindre end fem sekunder med høj pålidelighed. Det er en skræmmende ting," skriver han i en mail til Arstechnica.

Den eneste måde man kan beskytte sig på er ved at opdatere alle Linux-baserede enheder.

Det er en enkel løsning på en computer med Linux, men problemet er - som altid - de mange indlejrede systemer og net-opkoblede gadgets, der sjældent får en ny sikkerhedsopdatering.

I praksis kommer det nok til at betyde, at millioner af enheder vil forblive sårbare.

Læs også:
Linux-administrator: Her er mine daglige sikkerhedsudfordringer

Linux misbruges for første gang i stort DDoS-botnet

Alvorligt hul i Linux kan ramme alle internet-brugere

Open source-ekspert: Farligt privacy-problem i nyeste version af Ubuntu

Læses lige nu

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    KMD A/S

    Engagement Manager | Energy & Utility

    Københavnsområdet

    Everllence

    Head of Digital Solutions

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Erfaren VMware systemadministrator til kritisk serverinfrastruktur

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S