Skynd dig at patche: Stor sårbarhed fundet i Linux

En alvorlig sikkerhedsfejl er fundet i Linux, og brugere opfordres til at få patchet. (Opdateret)

Artikel top billede

(Foto: Michael Dziedzic)

Der er fundet en alvorlig nul-dages sikkerhedsbrist i Linux-kernen, og brugere bør derfor se at få patchet, hvis de kører ksmbd.

Det skriver ZDNet.

Zero Day Initiative (ZDI) vurderer fejlen til 9,6 ud af 10 på en fare-skala.

Problemet ligger i Linux 5.15 in-kernel Server Message Block (SMB)-serveren, ksmbd. Den specifikke fejl findes i behandlingen af ​​SMB2_TREE_DISCONNECT-kommandoer, skriver ZDNet.

En angribende aktør kan udnytte denne sårbarhed til at udføre kode i kernekonteksten.

Alle, der kører Linux-kernen 5.15 eller nyere, er potentielt sårbare. Dette gælder også Ubuntu 22.04 og dets efterkommere og Deepin Linux 20.3. Derofr opfordres disse brugere til at patche.

For dem, der bruger ksmbd, kan der opdateres til Linux-kerneversion 5.15.61, udgivet i august, eller en nyere version. For dem, der ikke bruger det, bør der ikke være problemer.

Annonceindlæg fra Conscia

Internettets smutveje er smarte – men hvad gør I for at sikre dem?

Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly