Debian har släppt en ny säkerhetsuppdatering för Debian 13 ”Trixie” som rättar 28 sårbarheter i Linux-kärnan. Bland de allvarligaste finns SCTPhantom och Zapscape, två säkerhetshål som under vissa förutsättningar kan ge angripare root-behörighet eller möjlighet att ta sig från en virtuell maskin till värdsystemet.

Debian-projektet har släppt en ny säkerhetsuppdatering för Debian 13 ”Trixie”. Uppdateringen rättar totalt 28 säkerhetsproblem i Linux-kärnan, däribland två särskilt intressanta sårbarheter som fått namnen SCTPhantom och Zapscape.
För vanliga användare kan ord som use-after-free, KVM, SCTP och privilege escalation låta ganska abstrakta. Men i praktiken handlar flera av problemen om något betydligt enklare: en användare eller ett program med begränsade rättigheter kan under vissa förutsättningar få mycket större kontroll över systemet än vad det egentligen ska ha.
Debian rekommenderar därför användare av Debian 13 att installera den nya kärnan så snart som möjligt.
SCTPhantom – ett 18 år gammalt fel kan ge root
En av de allvarligaste sårbarheterna har beteckningen CVE-2026-64564 och har fått namnet SCTPhantom.
Felet finns i Linux-kärnans hantering av nätverksprotokollet SCTP och har enligt rapporterna funnits där i omkring 18 år.
Sårbarheten är av typen use-after-free. Det betyder förenklat att kärnan försöker använda ett område i datorns minne efter att minnet egentligen redan har frigjorts.
Det kan jämföras med att ett hotell lämnar ut samma hotellrum till en ny gäst, samtidigt som den gamla gästens nyckel fortfarande fungerar. Om den gamla gästen går tillbaka till rummet kan resultatet bli minst sagt oförutsägbart.
I ett operativsystems kärna kan den typen av fel bli mycket allvarliga.
SCTPhantom kan göra det möjligt för en lokal användare utan administratörsrättigheter att höja sina rättigheter och i slutänden få root-behörighet.
Root är Linux-världens motsvarighet till systemets högsta administratör. Den som har root kan i princip göra vad som helst med datorn.
Problemet är även intressant för system som använder containrar. En angripare kan under vissa förutsättningar använda sårbarheten för att ta sig ut ur en container och påverka värdsystemet.
Zapscape riktar in sig på virtualisering
Den andra uppmärksammade sårbarheten heter CVE-2026-64561, eller Zapscape.
Den finns i KVM, Kernel-based Virtual Machine, som är Linux-kärnans inbyggda teknik för virtualisering.
KVM används bland annat av många servrar och virtualiseringsplattformar för att köra virtuella datorer.
Även Zapscape är ett så kallat use-after-free-fel.
I värsta fall kan en angripare som har root-behörighet inne i en virtuell maskin använda sårbarheten för att angripa själva värddatorn och få root även där.
Det bryter mot en av de viktigaste säkerhetsprinciperna inom virtualisering: en virtuell maskin ska vara isolerad från den fysiska datorn och från andra virtuella maskiner.
Sårbarheten kräver dock speciella förutsättningar. Nested virtualization, alltså möjligheten att köra virtualisering inuti en redan virtualiserad miljö, måste vara aktiverad.
Problemet berör dessutom bara vissa processorer, bland annat AMD-processorer och nyare Intel-processorer från Ice Lake-SP-generationen och framåt.
Det betyder att Zapscape inte är direkt exploaterbar på alla Debian-datorer, men på virtualiseringsservrar som uppfyller kraven är uppdateringen särskilt viktig.
Flera andra delar av Linux-kärnan berörs
Den nya Debian-uppdateringen innehåller sammanlagt rättelser för 28 säkerhetsproblem.
Ett av dem är CVE-2025-40098, ett fel i ljuddrivrutinen för ALSA-komponenten cs35l41.
Där kan en så kallad NULL pointer dereference få Linux-kärnan att krascha. I praktiken handlar det främst om ett problem som kan orsaka systemstopp eller så kallad denial of service.
En annan sårbarhet, CVE-2026-64562, finns i KVM:s stöd för Intels nested VMX-teknik. Felet kan leda till att värdsystemets kärna kraschar.
Bland de övriga rättelserna finns säkerhetsproblem i flera olika delar av Linux-kärnan, bland annat:
- Bluetooth-drivrutinen för Qualcomm QCA
- Linux Wi-Fi-del mac80211
- brandväggssystemet netfilter och nf_tables
- Intel i801 SMBus-drivrutinen
- SCTP och dess funktioner för dynamiska adressändringar
- flera delar av KVM och virtualiseringssystemet
Det illustrerar också varför Linux-kärnan uppdateras så ofta. Kärnan ansvarar inte bara för att starta datorn, utan hanterar bland annat processorer, minne, nätverk, hårddiskar, USB-enheter, ljud, Wi-Fi och virtualisering.
Ett säkerhetsfel i kärnan befinner sig därför väldigt nära systemets mest privilegierade delar.
28 säkerhetshål efter förra veckans 68
Den nya uppdateringen kommer bara omkring en vecka efter en tidigare säkerhetsuppdatering för Debian 13, där 68 sårbarheter åtgärdades.
Att ytterligare 28 säkerhetsproblem rättas kort därefter betyder inte nödvändigtvis att Linux plötsligt blivit osäkert.
Linux-kärnan är ett enormt programvaruprojekt med miljontals rader kod och stöd för mängder av olika typer av hårdvara och nätverksfunktioner.
När säkerhetsforskare, Linux-utvecklare och hårdvarutillverkare hittar fel rättas de kontinuerligt och distribueras därefter vidare av Linux-distributioner som Debian.
Det viktiga är därför inte att en sårbarhet har upptäckts, utan att säkerhetsuppdateringen faktiskt installeras.
Debian 13 bör uppdateras
Debian rekommenderar användare av Debian 13 ”Trixie” att uppdatera till den korrigerade Linux-kärnan 6.12.101-1.
Systemet kan uppdateras från terminalen med:
sudo apt update
sudo apt full-upgrade
När den nya kärnan har installerats bör datorn startas om.
En Linux-kärna som installerats genom en uppdatering börjar normalt inte användas förrän systemet har startats om.
Efter omstart kan den aktiva kärnversionen kontrolleras med:
uname -r
Servrar och virtualiseringsvärdar bör prioriteras
För en vanlig Debian-användare är den viktigaste åtgärden helt enkelt att hålla systemet uppdaterat.
Men administratörer som använder Debian 13 på servrar bör vara särskilt uppmärksamma på denna uppdatering.
Det gäller framför allt system som använder:
- KVM och virtuella maskiner
- nested virtualization
- containrar
- SCTP
- tjänster där flera användare kan logga in lokalt
Sårbarheter som gör det möjligt att gå från en vanlig användare till root eller från en virtuell maskin till värdsystemet tillhör de typer av säkerhetsproblem som systemadministratörer bör ta på stort allvar.
Den enklaste försäkringen är samtidigt den gamla vanliga: installera säkerhetsuppdateringarna och starta om systemet när en ny kärna har installerats.
https://lists.debian.org/debian-security-announce/2026/msg00326.html
Kernel: Linux 6.12 LTS
Uppdaterad kernel: 6.12.101-1
Säkerhetsuppdatering: 6 augusti 2026
Antal rättade sårbarheter: 28
SCTPhantom: CVE-2026-64564
Use-after-free i SCTP ASCONF. Kan under vissa förutsättningar ge en lokal användare root-behörighet och möjliggöra container escape.
Zapscape: CVE-2026-64561
Use-after-free i KVM:s MMU-kod. Kan under vissa förutsättningar användas för att angripa värdsystemet från en virtuell maskin.
Andra berörda områden:
[+] KVM / virtualisering
[+] SCTP
[+] nf_tables / Netfilter
[+] mac80211 / Wi-Fi
[+] Bluetooth QCA
[+] Intel i801 SMBus
[+] ALSA cs35l41
Uppdatera Debian:




















