• Stor säkerhetsuppdatering för Debian 13 täpper till 68 sårbarheter

    Debianprojektet har släppt en omfattande säkerhetsuppdatering för Debian 13 ”Trixie”. Uppdateringen rättar 68 säkerhetsproblem i Linuxkärnan, däribland brister som kan orsaka systemkrascher, informationsläckor och i vissa fall ge en angripare fullständig kontroll över datorn.

    Den nya uppdateringen publicerades den 31 juli 2026 och gäller Linuxkärnan 6.12 LTS, som används i Debian 13. Alla användare rekommenderas att installera uppdateringen så snart som möjligt.

    Säkerhetsuppdateringen kommer bara tio dagar efter Debians föregående kärnuppdatering. Den gången rättades 12 sårbarheter. Den nya uppdateringen är betydligt större och omfattar totalt 68 identifierade säkerhetsproblem.

    Vad är Linuxkärnan?

    Linuxkärnan är den centrala delen av operativsystemet. Den fungerar som en länk mellan datorns programvara och dess maskinvara.

    Kärnan hanterar bland annat:

    • processor och arbetsminne
    • hårddiskar och filsystem
    • nätverksanslutningar
    • USB-enheter
    • grafikkort
    • virtuella maskiner
    • användarnas behörigheter

    Ett säkerhetsfel i kärnan kan därför få större konsekvenser än ett fel i ett vanligt program. Om en angripare lyckas utnyttja en kärnsårbarhet kan personen i värsta fall få administratörsbehörighet och ta kontroll över hela systemet.

    Många mindre fel – men några är allvarliga

    De flesta av de 68 sårbarheterna är relativt begränsade och påverkar särskilda drivrutiner, nätverksfunktioner eller filsystem. Bland problemen finns fel som kan leda till felaktig minneshantering, åtkomst utanför tillåtna minnesområden och försök att använda minne som redan har frigjorts.

    Sådana tekniska fel kan bland annat orsaka:

    • systemkrascher
    • överbelastning av datorns resurser
    • informationsläckor
    • obehörig åtkomst
    • höjda användarbehörigheter

    En sårbarhet behöver inte vara enkel att utnyttja för att vara farlig. Många säkerhetsangrepp bygger på att flera mindre brister kombineras för att kringgå systemets skydd.

    Nätverksfel kan orsaka fjärrangrepp

    En av de allvarligaste sårbarheterna är CVE-2026-64530. Problemet finns i Linuxkärnans system för trafikstyrning, som används för att kontrollera och prioritera nätverkstrafik.

    Sårbarheten är ett så kallat use-after-free-fel. Det innebär att kärnan under vissa omständigheter försöker använda ett minnesområde efter att det redan har frigjorts.

    Felet kan orsaka en fjärrutlöst överbelastningsattack, så kallad denial-of-service. Det finns dessutom en möjlig risk för att sårbarheten skulle kunna användas för att köra skadlig kod på den angripna datorn.

    Open vSwitch-fel kan ge rootbehörighet

    Ett annat allvarligt problem är CVE-2026-64531, även kallat OVSwrap. Sårbarheten finns i datapath-funktionen för Open vSwitch.

    Open vSwitch är en virtuell nätverksswitch som ofta används i servrar, molnplattformar, containermiljöer och virtualiserade system.

    En lokal användare som lyckas utnyttja sårbarheten kan höja sina behörigheter och få tillgång till systemets rootkonto. Root är den högsta behörighetsnivån i Linux och ger i praktiken fullständig kontroll över operativsystemet.

    Sårbarheten är framför allt relevant för servrar och system där flera användare, virtuella maskiner eller containrar delar samma maskin.

    Manipulerade NTFS-diskar kan krascha systemet

    Två andra sårbarheter, CVE-2026-64532 och CVE-2026-64533, finns i Linuxkärnans NTFS3-drivrutin.

    NTFS är det filsystem som normalt används av moderna Windowsinstallationer. Linux kan läsa och skriva till NTFS-formaterade hårddiskar och USB-minnen med hjälp av särskilda drivrutiner.

    Sårbarheterna kan utlösas när systemet monterar ett särskilt manipulerat NTFS-filsystem. En angripare skulle exempelvis kunna förbereda ett USB-minne eller en avbildningsfil som får datorn att krascha när innehållet öppnas.

    Felen kan även orsaka minnesskador eller läckage av information från systemets minne.

    Även lagring och virtuella maskiner påverkas

    Uppdateringen rättar också två fel i NVMe over TCP, en teknik som gör det möjligt att använda snabba NVMe-lagringsenheter över ett nätverk.

    Sårbarheterna CVE-2026-64534 och CVE-2026-64535 kan orsaka överbelastning och göra att tjänsten eller hela systemet slutar fungera.

    Dessutom rättas CVE-2026-53365, som finns i virtio-vsock. Funktionen används för kommunikation mellan en fysisk värddator och virtuella maskiner.

    En virtuell gästmaskin kan under vissa förhållanden skicka stora meddelanden utan att resurserna frigörs korrekt. Med tiden kan värddatorns resurser förbrukas, vilket kan leda till kraftigt försämrad prestanda eller systemstopp.

    Uppdatera Debian 13 så snart som möjligt

    Alla som använder Debian 13 ”Trixie” bör installera de senaste uppdateringarna. Det gäller både skrivbordsdatorer, bärbara datorer och servrar.

    Öppna en terminal och kör:

    sudo apt update
    sudo apt full-upgrade
    

    När den nya kärnan har installerats måste datorn startas om:

    sudo reboot
    

    Uppdateringen installerar Linuxkärnan 6.12.100-1.

    Efter omstarten går det att kontrollera vilken kärna som används med:

    uname -r
    

    Det är viktigt att komma ihåg att en ny kärna inte börjar användas direkt efter installationen. Den aktiveras först när datorn har startats om.

    Regelbundna uppdateringar är det viktigaste skyddet

    Det finns inga uppgifter om att alla de rättade sårbarheterna aktivt utnyttjas i omfattande attacker. När tekniska detaljer om säkerhetsfel blir offentliga ökar dock risken för att angripare utvecklar metoder för att utnyttja dem.

    Att regelbundet installera säkerhetsuppdateringar är därför ett av de enklaste och mest effektiva sätten att skydda ett Linuxsystem.

    För Debian 13-användare är rekommendationen tydlig: installera uppdateringen och starta om datorn så snart det är praktiskt möjligt.

    https://lists.debian.org/debian-security-announce/2026/msg00316.html

    root@debian:~# säkerhetsrapport

    [ SYSTEM ] Debian 13 “Trixie”

    [ KERNEL ] Linux 6.12 LTS

    [ UPPDATERAD VERSION ] 6.12.100-1

    [ PUBLICERAD ] 31 juli 2026

    [ SÅRBARHETER ] 68 rättade säkerhetsproblem

    [ RISKER ] Privilegiehöjning, informationsläckor, minnesfel och överbelastningsattacker

    [ ALLVARLIGA FEL ] CVE-2026-64530 och CVE-2026-64531

    [ PÅVERKADE OMRÅDEN ] Nätverk, Open vSwitch, NTFS3, NVMe over TCP och virtio-vsock

    sudo apt update sudo apt full-upgrade sudo reboot

    [ VARNING ] Den nya kärnan börjar användas först efter omstart.

    root@debian:~# uname -r

  • Debian 13 “Trixie” är här – farväl till i386 och hej till RISC-V

    Efter mer än två års utveckling har Debian-projektet nu släppt den färdiga versionen av Debian 13, kodnamn “Trixie”. Det är en av de största uppdateringarna på länge och markerar både tekniska framsteg och slutet för en epok – stödet för den klassiska i386-arkitekturen (32-bitars PC) är nu borta.

    Vi du läsa mer vad http boot betyder så finns det i ett tidigare inlägg idag.

    Ny kärna och bredare hårdvarustöd

    Debian 13 levereras med Linux 6.12 LTS, en långtidssupportad kärna som får säkerhets- och buggfixar fram till december 2026. Den ger förbättrat stöd för modern hårdvara tack vare nya och uppdaterade drivrutiner.

    För första gången får Debian officiellt stöd för RISC-V 64-bitarsarkitekturen, vilket öppnar dörren för fler öppna hårdvaruplattformar.

    Nyheter i systemet

    Bland övriga stora förändringar märks:

    • APT 3.0 som ny standardpakethanterare.
    • Stöd för HTTP Boot och övergång till 64-bitars time_t, som gör systemet redo för datum efter år 2038.
    • HTTP/3 och wcurl i cURL, samt stöd för BDIC-binärt Hunspell-ordlistformat.
    • Förbättrade översättningar av manualsidor och stavningskontroll i Qt WebEngine-baserade webbläsare.
    • Förstärkt skydd mot ROP- och COP/JOP-attacker på både AMD64 och ARM64.
    • Stora framsteg mot att göra paketbyggen helt reproducerbara.

    Förändringar i systemd och pakethantering

    En ny privilegiehöjare, run0, låter användare ange sitt eget lösenord istället för root-lösenordet vid systemd-kommandon. Systemd skapar nu /tmp som tmpfs som standard.
    Dessutom introduceras apt modernize-sources, ett verktyg för att förenkla övergången från det gamla “enradiga” källformatet till det modernare deb822-formatet.

    Stödda arkitekturer

    Debian 13 stöder nu följande plattformar:
    amd64, arm64, armel, armhf, ppc64el, riscv64 och s390x.
    Stödet för i386 är alltså helt borttaget.

    Skrivbordsmiljöer och tillgänglighet

    “Trixie” går att ladda ner som liveversioner med KDE Plasma 6.3, GNOME 48, Xfce 4.20, Cinnamon 6.4, LXQt 2.2, MATE 1.26.1 och LXDE 13. Installationsavbilder finns för samtliga stödda arkitekturer.

    Uppgradering från Debian 12 “Bookworm” är möjlig och relativt enkel med hjälp av de officiella instruktionerna. Debian 13 kommer att underhållas med säkerhets- och buggfixar fram till juni 2030.

    Länkar för nedladdningar finns i vår wiki

    https://wiki.linux.se/index.php/Debian

    För den som vill ha äldre Debian ISO finns det och hämta här

    https://cdimage.debian.org/mirror/cdimage/archive

    Debian 13 “Trixie” — Fakta

    Kort om: Stor uppdatering med nytt hårdvarustöd, moderniserad pakethantering och skärpt säkerhet. i386 har utgått.

    • Kodnamn: Trixie
    • Kärna: Linux 6.12 LTS (stöd t.o.m. dec 2026)
    • Pakethanterare: APT 3.0 (standard)
    • Nytt arkitekturstöd: RISC-V 64-bit (riscv64)
    • Borttaget: i386 (32-bitars PC)
    • Stödda arkitekturer: amd64, arm64, armel, armhf, ppc64el, riscv64, s390x
    • Boot & tidsstöd: HTTP Boot, 64-bitars time_t (efter år 2038)
    • Nätverk/verktyg: cURL med HTTP/3 + wcurl
    • Säkerhet: Härdning mot ROP & COP/JOP på AMD64/ARM64
    • Reproducerbarhet: Framsteg mot byte-för-byte reproducerbara byggen
    • systemd: run0 (anv.lösenord), /tmp som tmpfs som standard
    • APT-verktyg: apt modernize-sources (övergång till deb822)
    • Skrivbord (live): KDE Plasma 6.3, GNOME 48, Xfce 4.20, Cinnamon 6.4, LXQt 2.2, MATE 1.26.1, LXDE 13
    • Supportfönster: till juni 2030
    Tips: Uppgradera från Debian 12 “Bookworm” via de officiella instruktionerna.
  • Debian 13.0 ”Trixie” är (snart) här.

    Debian 13.0 är redo att lanseras och väntas komma nu i helgen. Den nya versionen är i praktiken färdig och bjuder på märkbara förbättringar, inte minst i prestanda. I ett omfattande test med 130 olika mätningar på en AMD EPYC 9965-server med dubbla processorer, 1,5 terabyte RAM och en terabyte NVMe SSD, visade Debian 13 i genomsnitt 13 procent högre hastighet än föregångaren Debian 12.

    Två år har gått sedan Debian 12 och mycket har uppdaterats. Linuxkärnan hoppar från version 6.1 till 6.12 LTS. GNOME, som är standard skrivbordsmiljö, går från version 43 till 48. GCC-kompilatorn uppdateras från 12.2 till 14.2, Python från 3.11 till 3.13 och OpenJDK från Java 17 till Java 21. Utöver detta finns en lång rad andra paketuppgraderingar i hela arkivet.

    En nyhet är officiellt stöd för RISC-V 64-bit, något som gör det möjligt att köra Debian på modern RISC-V-hårdvara. Andra tillskott är stöd för HTTP Boot via UEFI och U-Boot, övergången till 64-bitars time_t på alla utom i386, förbättringar i arbetet med reproducerbara byggen samt stöd för HTTP/3 i curl. En ny wget-liknande klient vid namn wcurl finns också med.

    Prestandavinsterna syns även i enskilda program. Zstd har uppdaterats från version 1.5.4 till 1.5.7, vilket ger märkbara förbättringar vid komprimering. GraphicsMagick uppdateras till version 1.4 och tillsammans med nyare kompilatorer ger det tydliga hastighetslyft vid bildbehandling.

    Debian 13 stöder officiellt arkitekturerna amd64, arm64, armel, armhf, ppc64el, riscv64 och s390x. På amd64 finns även ett begränsat 32-bitars användarland för äldre program. Nya säkerhetsfunktioner ska skydda mot ROP- och COP/JOP-attacker, baserade på Intel CET för amd64 och PAC/BTI för arm64, och aktiveras automatiskt på hårdvara som stöder dem.

    Distributionen innehåller över 14 000 nya paket och totalt över 69 000. Mer än 44 000 paket har uppdaterats sedan Debian 12 och drygt 8 800 paket har tagits bort. På skrivbordssidan märks GNOME 48, KDE Plasma 6.3, LXDE 13, LXQt 2.1.0 och Xfce 4.20. Kontorssviten LibreOffice är uppdaterad till version 25 och GNUcash till version 5.10.

    Bland de större uppgraderingarna i Debian 13 finns:

    • Apache 2.4.64 (från 2.4.62)
    • Bash 5.2.37 (från 5.2.15)
    • Emacs 30.1 (från 28.2)
    • GIMP 3.0.4 (från 2.10.34)
    • Inkscape 1.4 (från 1.2.2)
    • MariaDB 11.8 (från 10.11)
    • Nginx 1.26 (från 1.22)
    • OpenSSH 10.0p1 (från 9.2p1)
    • PHP 8.4 (från 8.2)
    • PostgreSQL 17 (från 15)
    • Rustc 1.85 (från 1.63)
    • Systemd 257 (från 252)

    Med både tydliga prestandaförbättringar och ett stort antal uppdateringar framstår Debian 13 som en av de mest omfattande utgåvorna av distributionen på senare år.

    Påverkan på serverdrift och molnmiljöer

    För serveradministratörer och driftansvariga innebär Debian 13 flera konkreta fördelar. Prestandalyftet på 13 procent i testerna kan göra skillnad i miljöer där många samtidiga processer körs, särskilt på flerprocessorservrar som AMD EPYC och Intel Xeon. Uppgraderingen av centrala komponenter som Linuxkärnan och GNU C-biblioteket ger bättre stöd för ny hårdvara och förbättrad energieffektivitet.

    Stödet för HTTP Boot kan förenkla driftsättning av nya servrar i datacenter, medan HTTP/3-stödet i curl ger möjlighet till snabbare och mer effektiv kommunikation i webbapplikationer. För säkerhetsmedvetna organisationer är hårdvarubaserade skydd mot ROP- och COP/JOP-attacker ett viktigt steg framåt.

    Utvecklare drar nytta av nyare kompilatorer och språkversioner, vilket gör det enklare att bygga och köra modern programvara utan att behöva installera externa paketkällor. Tillsammans med Debians fortsatta arbete för reproducerbara byggen stärker detta möjligheterna att skapa pålitliga och verifierbara system i både moln- och bare metal-miljöer.

    Med sin kombination av prestanda, säkerhet och långsiktig stabilitet framstår Debian 13 som ett starkt alternativ för både traditionella servrar och moderna molnplattformar.

    Absolut. Här är en fristående del som kan läggas till artikeln för att förklara hur HTTP Boot fungerar, skriven i samma journalistiska ton:

    Så fungerar HTTP Boot i Debian 13

    En av nyheterna i Debian 13 är möjligheten att starta installationen eller live-miljön direkt över nätverket via HTTP Boot. Funktionen bygger på stöd i UEFI- eller U-Boot-firmware och gör det möjligt att ladda startfiler från en webserver i stället för från ett lokalt medium eller via äldre nätverksmetoder som PXE/TFTP.

    Processen går i stora drag till så här:

    1. Datorn startas och firmware med stöd för HTTP Boot initieras.
    2. Nätverksinställningar konfigureras, oftast automatiskt via DHCP.
    3. Firmware får en URL till en startbar fil, exempelvis en UEFI-bootloader eller en installations-ISO.
    4. Filen laddas ner via HTTP – vilket ger högre hastighet och bättre felhantering än TFTP – och startas direkt från minnet.
    5. Operativsystemets installer eller live-miljö körs som om den startats från en lokal disk eller USB-enhet.

    För driftsättning i datacenter innebär detta att nya servrar kan startas och installeras helt över nätverket, utan att tekniker behöver sätta in fysiska medier. Eftersom HTTP Boot kan använda befintliga webbservrar är det också enkelt att integrera i befintlig infrastruktur, och i vissa fall kan även HTTPS användas för krypterad överföring.

    https://www.debian.org

    När detta skrivs har Debian 13 ännu inte släppts på FTP-servrarna, men den väntas komma under dagen. Då kommer vi att komplettera med länkar till Debian 13 i vår wiki.

    https://wiki.linux.se/index.php/Debian

    Debian 13 “Trixie” — Kort info

    Släppdatum: Planerat 9 aug 2025.

    Vad är nytt? Ny Linuxkärna 6.12, GNOME 48, KDE Plasma 6.3, GCC 14.2, Python 3.13 och Java 21.

    Nya funktioner: Stöd för riscv64 · Start via HTTP · Extra skydd mot hackattacker · 64-bitars tidräkning · HTTP/3 i curl och nytt verktyg wcurl · Bättre översatta manualsidor och ordböcker för webbläsare i Qt.

    Paket: 14 000 nya paket (totalt över 69 000), många uppdaterade och några borttagna.

    Stödda datorer: amd64, arm64, armel, armhf, ppc64el, riscv64, s390x.

    Prestanda: Tester visar att Debian 13 är ca 13 % snabbare än Debian 12 på vissa servrar.

    Kuriosa: Debian startade 1993. Namnet “Trixie” kommer från en dinosaurie i Toy Story.

    Mer info: Release Notes · Hantering · Historia

Etikett: Debian Linux

  • Stor säkerhetsuppdatering för Debian 13 täpper till 68 sårbarheter

    Debianprojektet har släppt en omfattande säkerhetsuppdatering för Debian 13 ”Trixie”. Uppdateringen rättar 68 säkerhetsproblem i Linuxkärnan, däribland brister som kan orsaka systemkrascher, informationsläckor och i vissa fall ge en angripare fullständig kontroll över datorn. Den nya uppdateringen publicerades den 31 juli 2026 och gäller Linuxkärnan 6.12 LTS, som används i Debian 13. Alla användare rekommenderas…

  • Debian 13 “Trixie” är här – farväl till i386 och hej till RISC-V

    Efter mer än två års utveckling har Debian-projektet nu släppt den färdiga versionen av Debian 13, kodnamn “Trixie”. Det är en av de största uppdateringarna på länge och markerar både tekniska framsteg och slutet för en epok – stödet för den klassiska i386-arkitekturen (32-bitars PC) är nu borta. Vi du läsa mer vad http boot…

  • Debian 13.0 ”Trixie” är (snart) här.

    Debian 13.0 är redo att lanseras och väntas komma nu i helgen. Den nya versionen är i praktiken färdig och bjuder på märkbara förbättringar, inte minst i prestanda. I ett omfattande test med 130 olika mätningar på en AMD EPYC 9965-server med dubbla processorer, 1,5 terabyte RAM och en terabyte NVMe SSD, visade Debian 13…