• Stor säkerhetsuppdatering för Debian 13 täpper till 68 sårbarheter

    Debianprojektet har släppt en omfattande säkerhetsuppdatering för Debian 13 ”Trixie”. Uppdateringen rättar 68 säkerhetsproblem i Linuxkärnan, däribland brister som kan orsaka systemkrascher, informationsläckor och i vissa fall ge en angripare fullständig kontroll över datorn.

    Den nya uppdateringen publicerades den 31 juli 2026 och gäller Linuxkärnan 6.12 LTS, som används i Debian 13. Alla användare rekommenderas att installera uppdateringen så snart som möjligt.

    Säkerhetsuppdateringen kommer bara tio dagar efter Debians föregående kärnuppdatering. Den gången rättades 12 sårbarheter. Den nya uppdateringen är betydligt större och omfattar totalt 68 identifierade säkerhetsproblem.

    Vad är Linuxkärnan?

    Linuxkärnan är den centrala delen av operativsystemet. Den fungerar som en länk mellan datorns programvara och dess maskinvara.

    Kärnan hanterar bland annat:

    • processor och arbetsminne
    • hårddiskar och filsystem
    • nätverksanslutningar
    • USB-enheter
    • grafikkort
    • virtuella maskiner
    • användarnas behörigheter

    Ett säkerhetsfel i kärnan kan därför få större konsekvenser än ett fel i ett vanligt program. Om en angripare lyckas utnyttja en kärnsårbarhet kan personen i värsta fall få administratörsbehörighet och ta kontroll över hela systemet.

    Många mindre fel – men några är allvarliga

    De flesta av de 68 sårbarheterna är relativt begränsade och påverkar särskilda drivrutiner, nätverksfunktioner eller filsystem. Bland problemen finns fel som kan leda till felaktig minneshantering, åtkomst utanför tillåtna minnesområden och försök att använda minne som redan har frigjorts.

    Sådana tekniska fel kan bland annat orsaka:

    • systemkrascher
    • överbelastning av datorns resurser
    • informationsläckor
    • obehörig åtkomst
    • höjda användarbehörigheter

    En sårbarhet behöver inte vara enkel att utnyttja för att vara farlig. Många säkerhetsangrepp bygger på att flera mindre brister kombineras för att kringgå systemets skydd.

    Nätverksfel kan orsaka fjärrangrepp

    En av de allvarligaste sårbarheterna är CVE-2026-64530. Problemet finns i Linuxkärnans system för trafikstyrning, som används för att kontrollera och prioritera nätverkstrafik.

    Sårbarheten är ett så kallat use-after-free-fel. Det innebär att kärnan under vissa omständigheter försöker använda ett minnesområde efter att det redan har frigjorts.

    Felet kan orsaka en fjärrutlöst överbelastningsattack, så kallad denial-of-service. Det finns dessutom en möjlig risk för att sårbarheten skulle kunna användas för att köra skadlig kod på den angripna datorn.

    Open vSwitch-fel kan ge rootbehörighet

    Ett annat allvarligt problem är CVE-2026-64531, även kallat OVSwrap. Sårbarheten finns i datapath-funktionen för Open vSwitch.

    Open vSwitch är en virtuell nätverksswitch som ofta används i servrar, molnplattformar, containermiljöer och virtualiserade system.

    En lokal användare som lyckas utnyttja sårbarheten kan höja sina behörigheter och få tillgång till systemets rootkonto. Root är den högsta behörighetsnivån i Linux och ger i praktiken fullständig kontroll över operativsystemet.

    Sårbarheten är framför allt relevant för servrar och system där flera användare, virtuella maskiner eller containrar delar samma maskin.

    Manipulerade NTFS-diskar kan krascha systemet

    Två andra sårbarheter, CVE-2026-64532 och CVE-2026-64533, finns i Linuxkärnans NTFS3-drivrutin.

    NTFS är det filsystem som normalt används av moderna Windowsinstallationer. Linux kan läsa och skriva till NTFS-formaterade hårddiskar och USB-minnen med hjälp av särskilda drivrutiner.

    Sårbarheterna kan utlösas när systemet monterar ett särskilt manipulerat NTFS-filsystem. En angripare skulle exempelvis kunna förbereda ett USB-minne eller en avbildningsfil som får datorn att krascha när innehållet öppnas.

    Felen kan även orsaka minnesskador eller läckage av information från systemets minne.

    Även lagring och virtuella maskiner påverkas

    Uppdateringen rättar också två fel i NVMe over TCP, en teknik som gör det möjligt att använda snabba NVMe-lagringsenheter över ett nätverk.

    Sårbarheterna CVE-2026-64534 och CVE-2026-64535 kan orsaka överbelastning och göra att tjänsten eller hela systemet slutar fungera.

    Dessutom rättas CVE-2026-53365, som finns i virtio-vsock. Funktionen används för kommunikation mellan en fysisk värddator och virtuella maskiner.

    En virtuell gästmaskin kan under vissa förhållanden skicka stora meddelanden utan att resurserna frigörs korrekt. Med tiden kan värddatorns resurser förbrukas, vilket kan leda till kraftigt försämrad prestanda eller systemstopp.

    Uppdatera Debian 13 så snart som möjligt

    Alla som använder Debian 13 ”Trixie” bör installera de senaste uppdateringarna. Det gäller både skrivbordsdatorer, bärbara datorer och servrar.

    Öppna en terminal och kör:

    sudo apt update
    sudo apt full-upgrade
    

    När den nya kärnan har installerats måste datorn startas om:

    sudo reboot
    

    Uppdateringen installerar Linuxkärnan 6.12.100-1.

    Efter omstarten går det att kontrollera vilken kärna som används med:

    uname -r
    

    Det är viktigt att komma ihåg att en ny kärna inte börjar användas direkt efter installationen. Den aktiveras först när datorn har startats om.

    Regelbundna uppdateringar är det viktigaste skyddet

    Det finns inga uppgifter om att alla de rättade sårbarheterna aktivt utnyttjas i omfattande attacker. När tekniska detaljer om säkerhetsfel blir offentliga ökar dock risken för att angripare utvecklar metoder för att utnyttja dem.

    Att regelbundet installera säkerhetsuppdateringar är därför ett av de enklaste och mest effektiva sätten att skydda ett Linuxsystem.

    För Debian 13-användare är rekommendationen tydlig: installera uppdateringen och starta om datorn så snart det är praktiskt möjligt.

    https://lists.debian.org/debian-security-announce/2026/msg00316.html

    root@debian:~# säkerhetsrapport

    [ SYSTEM ] Debian 13 “Trixie”

    [ KERNEL ] Linux 6.12 LTS

    [ UPPDATERAD VERSION ] 6.12.100-1

    [ PUBLICERAD ] 31 juli 2026

    [ SÅRBARHETER ] 68 rättade säkerhetsproblem

    [ RISKER ] Privilegiehöjning, informationsläckor, minnesfel och överbelastningsattacker

    [ ALLVARLIGA FEL ] CVE-2026-64530 och CVE-2026-64531

    [ PÅVERKADE OMRÅDEN ] Nätverk, Open vSwitch, NTFS3, NVMe over TCP och virtio-vsock

    sudo apt update sudo apt full-upgrade sudo reboot

    [ VARNING ] Den nya kärnan börjar användas först efter omstart.

    root@debian:~# uname -r

  • Linux får ett rejält lyft för NTFS – nu med riktigt skrivstöd

    Linux får nu ett kraftigt förbättrat stöd för filsystemet NTFS, som länge varit standard i Windows. Med den nya NTFS-drivrutinen i Linux-kärnan 7.1 blir det möjligt att inte bara läsa utan också skriva fullt ut till NTFS-diskar, samtidigt som prestanda, stabilitet och underhåll förbättras.

    Linux får ett rejält lyft för NTFS – nu med riktigt skrivstöd

    För många datoranvändare är NTFS bara ännu en teknisk förkortning i bakgrunden. Men i praktiken är det ett av världens mest använda filsystem, eftersom det är standard i Windows. Därför är nyheten att Linux-kärnan 7.1 får en ny NTFS-drivrutin med fullständigt skrivstöd större än den först kan verka.

    Det handlar inte bara om att Linux nu kan “läsa och skriva” bättre på Windows-diskar. Det handlar också om snabbare filhantering, bättre stabilitet och modernare kod i själva hjärtat av operativsystemet.

    Vad är NTFS – och varför spelar det roll?

    Ett filsystem är den struktur som avgör hur filer lagras, hittas och organiseras på en hårddisk eller ett USB-minne. Windows använder sedan länge NTFS som sitt huvudsakliga filsystem. Linux använder oftast andra filsystem, som ext4 eller Btrfs, men i vardagen möts systemen ofta.

    Det gäller till exempel när någon kör både Windows och Linux på samma dator, flyttar filer med externa hårddiskar eller USB-minnen, eller arbetar i blandade IT-miljöer där båda systemen används.

    I sådana situationer är det viktigt att Linux kan hantera NTFS-diskar på ett säkert och effektivt sätt.

    Från läsning till full kontroll

    Tidigare har Linux haft begränsat stöd för NTFS i kärnan. Den äldre inbyggda drivrutinen var i praktiken bara för läsning, vilket innebar att användare kunde öppna filer men inte arbeta med dem fullt ut direkt från Linux.

    Nu kommer en ny lösning i Linux 7.1. Den är utvecklad av kärnutvecklaren Namjae Jeon, som beskriver arbetet som resultatet av fyra års utveckling. Målet har varit att skapa en modern NTFS-drivrutin med fullständigt skrivstöd, bättre prestanda, stabilare underhåll och stöd för verktyg i användarutrymmet, bland annat filsystemskontroll.

    Det gör att Linux får betydligt bättre möjligheter att arbeta med NTFS-diskar utan att behöva luta sig mot äldre eller mindre välunderhållna lösningar.

    Vad är det som är nytt?

    Det tekniskt mest betydelsefulla är att den nya drivrutinen inte bara lägger till skrivstöd, utan också bygger på modern Linux-infrastruktur. Bland förbättringarna finns stöd för sådant som iomap, en modern metod för att hantera hur filer kopplas till lagringsutrymme, folio-konvertering som förbättrar hur minnessidor hanteras i kärnan, borttagning av beroendet till buffer_head, en äldre mekanism i Linux, samt stöd för både buffrad och direkt in- och utmatning.

    Översatt till vardagsspråk innebär detta att drivrutinen är bättre anpassad till hur dagens Linux-kärna fungerar. Det gör den både mer framtidssäker och enklare att underhålla.

    Bättre än NTFS3 i tester

    Linux har redan haft en separat NTFS-drivrutin kallad NTFS3, men den nya lösningen verkar ha tagit ett steg framåt i både underhåll och testresultat.

    I de tester som lyfts fram klarade den nya NTFS-drivrutinen 326 xfstests, jämfört med 273 för NTFS3. xfstests är en etablerad testsvit som används för att kontrollera hur väl filsystem beter sig under olika typer av belastning och felhantering.

    Det betyder inte att allt är perfekt, men det tyder på att den nya koden är mer robust och fungerar bättre i fler scenarier.

    Mer än bara läsa och skriva

    Den nya drivrutinen innehåller också stöd för funktioner som fallocate, för effektiv reservering av diskutrymme, idmapped mounts som underlättar modern rättighetshantering, förbättrat stöd för behörigheter och ett nytt verktygspaket i användarutrymmet: ntfsprogs-plus.

    Det sistnämnda är särskilt intressant, eftersom det inkluderar verktyg för fsck-liknande kontroll och reparation av NTFS-filsystem. Med andra ord handlar nyheten inte bara om en drivrutin i kärnan, utan om ett bredare ekosystem för att faktiskt kunna underhålla NTFS-volymer i Linux.

    Varför detta är viktigt för vanliga användare

    Den här typen av nyhet låter lätt som något bara kärnutvecklare bryr sig om. Men i verkligheten påverkar det många fler.

    För en vanlig användare kan förbättrat NTFS-stöd innebära att externa diskar fungerar smidigare mellan Windows och Linux, att dualboot-system blir enklare att använda, att risken för fel minskar vid filöverföring och att Linux blir mer praktiskt i blandade miljöer.

    För administratörer och avancerade användare betyder det också bättre kontroll, bättre verktyg och en mer långsiktig lösning.

    När kommer det?

    Linux-kärnan 7.0 släpptes den 12 april 2026. Om utvecklingen följer det vanliga schemat väntas Linux 7.1 komma någon gång i mitten eller slutet av juni 2026.

    Det innebär att användare sannolikt inte behöver vänta särskilt länge innan den nya NTFS-drivrutinen börjar dyka upp i kommande Linuxdistributioner.

    Ett litet steg i koden – ett stort steg i kompatibilitet

    Den nya NTFS-drivrutinen är ett bra exempel på hur låg nivå i mjukvaruvärlden kan få stor praktisk betydelse. För den som växlar mellan Windows och Linux handlar det om något så enkelt som att filer ska gå att öppna, flytta, redigera och reparera utan problem.

    Men under ytan är det också en berättelse om långsiktigt utvecklingsarbete: fyra år av modernisering, testning och anpassning till dagens Linux-kärna.

    Och just därför är detta mer än bara ännu en teknisk uppdatering. Det är ett steg mot att göra Linux mer användbart i en värld där olika operativsystem hela tiden måste fungera tillsammans.

    Faktaruta: NTFS i Linux 7.1

    Ny drivrutin: Linux 7.1 får en modern NTFS-drivrutin.

    Fullt skrivstöd: Linux kan läsa och skriva till NTFS-volymer mer komplett än tidigare.

    Modern teknik: Bygger på iomap, folio-konvertering och förbättrad minneshantering.

    Testresultat: 326 xfstests godkända, jämfört med 273 för NTFS3.

    Nya funktioner: Stöd för fallocate, idmapped mounts och NTFS-verktyg i användarutrymmet.

    Varför viktigt? Bättre kompatibilitet mellan Linux och Windows i vardaglig användning.

Etikett: NTFS3

  • Stor säkerhetsuppdatering för Debian 13 täpper till 68 sårbarheter

    Debianprojektet har släppt en omfattande säkerhetsuppdatering för Debian 13 ”Trixie”. Uppdateringen rättar 68 säkerhetsproblem i Linuxkärnan, däribland brister som kan orsaka systemkrascher, informationsläckor och i vissa fall ge en angripare fullständig kontroll över datorn. Den nya uppdateringen publicerades den 31 juli 2026 och gäller Linuxkärnan 6.12 LTS, som används i Debian 13. Alla användare rekommenderas…

  • Linux får ett rejält lyft för NTFS – nu med riktigt skrivstöd

    Linux får nu ett kraftigt förbättrat stöd för filsystemet NTFS, som länge varit standard i Windows. Med den nya NTFS-drivrutinen i Linux-kärnan 7.1 blir det möjligt att inte bara läsa utan också skriva fullt ut till NTFS-diskar, samtidigt som prestanda, stabilitet och underhåll förbättras. Linux får ett rejält lyft för NTFS – nu med riktigt…