GNU C Library åtgärdar säkerhetsproblem från 1996

GNU C Library har åtgärdat en långvarig säkerhetsbrist som sträcker sig tillbaka till 1996. Denna fix, identifierad som CVE-2026-0915, patchar en brist som funnits i biblioteket sedan de tidiga versionerna. Uppdateringen syftar till att förbättra säkerheten för system som förlitar sig på denna grundläggande komponent i Linux-distributioner.

GNU C Library, allmänt känd som glibc, fungerar som en kärnkomponent för många Linux-baserade system och hanterar väsentliga funktioner som minneshantering och systemanrop. I en nylig uppdatering släppte utvecklarna en patch för CVE-2026-0915, en säkerhetsbrist som funnits sedan 1996. Denna sårbarhet var inbäddad i biblioteket från början för nästan tre decennier sedan och har potentiellt utsatt system för risker under åren. Fixen är en del av pågående ansträngningar att säkra open source-programvarans grundvalar. Även om specifika detaljer om exploatets natur är begränsade i initiala rapporter, understryker korrigeringen vikten av att underhålla äldre kod i moderna datormiljöer. Linux-distributioner och utvecklare uppmanas att tillämpa uppdateringen omgående för att mildra eventuella hot. Händelsen belyser utmaningarna med att säkra programvara med djupa historiska rötter, där även gamla buggar kan dyka upp i samtida användningsfall. Inga omedelbara utbredda exploits har rapporterats, men den proaktiva patchen förstärker robustheten i open source-ekosystemet.

Relaterade artiklar

Illustration depicting Linux kernel maintainers extending LTS support timelines in a server room, symbolizing reversed cutbacks and enhanced stability for servers and devices.
Bild genererad av AI

Linuxkärnan förlänger LTS-stöd för flera versioner, mildrar tidigare utbrändhetsdrivna nedskärningar

Rapporterad av AI Bild genererad av AI

Linuxkärnans underhållare har förlängt långtidssupporten (LTS) för flera viktiga versioner fram till 2026–2028, vilket delvis vänder upp ett beslut från 2023 att begränsa stödet till två år mitt i bidragsgivarnas utbrändhet. Den stabila underhållaren Greg Kroah-Hartman uppdaterade schemat efter feedback från användare, leverantörer och kollegan Sasha Levin, och ger därmed mer tid för säkerhetsfixar i servrar, Android-enheter och apparater.

GNU-projektet har släppt version 2.43 av GNU C Library, känd som glibc, sex månader efter den föregående uppdateringen. Denna version förbättrar efterlevnaden av ISO C23-standarden och inkluderar säkerhetsfixar, prestandaförbättringar och stöd för nya plattformar. Den introducerar flera nya minnesfunktioner och optimeringar för olika arkitekturer.

Rapporterad av AI

En säkerhetsforskare har upptäckt att buggar i Linuxkärnan ofta förblir oupptäckta i mer än två år i genomsnitt, med vissa som kvarstår i över två decennier. Genom att analysera 20 år av kärnutveckling har Jenny Guanni Qu avslöjat hur dessa fel tyst påverkar molnsystem, företag och miljarder enheter. Hennes arbete belyser utmaningarna med att upprätthålla säker open source-programvara.

Linux-grafikutvecklare har skickat in patchar för att åtgärda virtuella minnesfel som plågar äldre AMD GCN GPU:er. Dessa fixar syftar till att förbättra stabiliteten för kort som HD 7000- och R9 290-serierna under Vulkan-arbetslaster. Förändringarna kommer inför Linux Kernel 6.19-utgåvan.

Rapporterad av AI

Linux- och open source-världen såg en strid ström av uppdateringar från 9 till 15 februari 2026, inklusive nya versioner av stora distributioner och mjukvaruverktyg. Nyckelhändelser inkluderar Linux Kernel 6.19 och diverse skrivbordsmiljöfixar. Dessa releaser fokuserar på buggrättningar, prestandaförbättringar och nya funktioner för användare och utvecklare.

Amazon Web Services har avslöjat en säkerhetsbrist i sin WorkSpaces-klient för Linux som låter lokala angripare extrahera autentiseringstoken och komma åt andra användares virtuella skrivbord. Sårbarheten, CVE-2025-12779, påverkar klientversioner från 2023.0 till 2024.8 och har en CVSS-poäng på 8.8. AWS uppmanar till omedelbara uppgraderingar till version 2025.0 eller senare för att mildra risken.

Rapporterad av AI

Veeam har åtgärdat tre säkerhetssårbarheter av kritisk allvarlighetsgrad som kunde utsätta backupservrar för attacker med fjärrkörning av kod. Företaget har släppt patchar för att motverka dessa risker. Meddelandet belyser pågående farhågor inom cybersäkerhet för dataskyddsverktyg.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj