Alvorligt hul i Linux

Der er fundet et sikkerhedshul i Linux-kernen. Hullet har sat en hacker i stand til at overtage Debian-projektets servere.

Indhold

Der er fundet et alvorligt hul i selve Linux-kernen, som er den væsentligste indmad i de mange styresystemer, der går under navnet Linux.

Hullet blev fundet, da servere hos Linux-projektet Debian blev hacket. Det skete den 19. november, da en angriber benyttede sikkerhedshullet til at tildele sig selv yderlige rettigheder på systemets servere.

Angrebet betyder dog ikke, at Debian-projektets kode er i fare. En udvikler fra projektet siger til Zdnet, at projektets udviklere underskriver alle opdateringer med digitale signaturer. Derfor kan de steder, hvor angriberen har ændret kode, nemt spores.

Sikkerhedshullet i Linux-kernen berører alle Linux-distributioner. Hullet findes i alle versioner af kernen i versionerne 2.4.0 indtil 2.5.69, mens fejlen er rettet i version 2.4.23-pre7 samt 2.6.0-test6.

Ifølge Symantec består fejlen i en såkaldt heltals-overløbsfejl i en funktion, som benyttes til hukommelseshåndtering. Sårbarheden kan ifølge firmaet benyttes af alle lokale brugere til at få rettigheder som root-brugeren, systemets administrator.

Mere om samme emne

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S