Finware
  • Beranda
  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Notification
FinwareFinware
  • News
  • Market
  • Bisnis
  • Kripto
  • Tech
Search
  • Quick Access
    • Beranda
    • Contact Us
    • Riwayat
    • Disimpan
    • Topik Pilihan
    • Feed
  • Categories
    • News
    • Market
    • Bisnis
    • Kripto
    • Tech

Artikel Populer

Jangan lewatkan artikel menarik lainnya
Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Indonesia Terancam Tertinggal dalam Euforia EV, Sebagian Besar Nikel Dialihkan ke Baja Tahan Karat, Temuan Riset Mengungkap

Reihan
19 April 2026
Oracle Satukan Data AI untuk Berikan Agensi Perusahaan Satu Versi Kebenaran

Oracle Satukan Data AI untuk Perusahaan Agensi Single Version of Truth

Keenan
26 Maret 2026
Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Aksi Saham Terbesar Siang Ini: META, BBY, APP, SMG Siap Mengguncang Pasar!

Dirga
27 Maret 2026
© 2026 Finware Media. All Right Reserved.
Finware > Tech > Pengguna Linux Harus Waspada — CISA Identifikasi Tiga Masalah Keamanan Utama yang Harus Segera Diperbaiki
Tech

Pengguna Linux Harus Waspada — CISA Identifikasi Tiga Masalah Keamanan Utama yang Harus Segera Diperbaiki

Keenan
Last updated: 22 September 2026 1:51 PM
By
Keenan
5 Min Read
Share
Pengguna Linux Harus Waspada — CISA Identifikasi Tiga Masalah Keamanan Utama yang Harus Segera Diperbaiki
SHARE

Bagaimana CISA Menangani Kerentanan di Linux Kernel

Cybersecurity and Infrastructure Security Agency (CISA) di Amerika Serikat baru saja mengumumkan penambahan tiga kerentanan di Linux ke dalam katalog Kerentanan yang Telah Dieksploitasi (KEV). Ini menunjukkan bahwa kerentanan ini sudah dimanfaatkan secara aktif, sekaligus memberikan tenggat waktu bagi lembaga pemerintah untuk memperbaiki atau menghentikan penggunaan produk yang terpengaruh.

Table of Content
  • Bagaimana CISA Menangani Kerentanan di Linux Kernel
  • Serangan yang Terjadi di Dunia Nyata
  • Dalam Teori…

Tiga kerentanan yang dimaksud adalah CVE-2025-39682 (skor keparahan 9.8/10 – kritis), CVE-2026-53266 (skor keparahan 8.8/10 – tinggi), dan CVE-2025-39964 (skor keparahan 7.8/10 – tinggi). Semua kerentanan ini sudah diperbaiki di kernel Linux. CVE-2025-39682 telah diperbaiki di rilis stabil 6.1.149, 6.6.103, 6.12.44, dan 6.16.4, sementara CVE-2025-39964 di versi 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49, dan 6.16.9. CVE-2026-53266 sudah diperbaiki di upstream dan di-backport ke cabang kernel distribusi yang didukung, termasuk 5.10.259, 6.1.176, dan 6.12.94.

Kerentanan pertama adalah masalah pemiksaan yang tidak tepat untuk kondisi luar biasa di TLS receive patch, yang memungkinkan aktor ancaman tidak terautentikasi untuk melakukan pengungkapan memori atau serangan denial-of-service (DoS). Kerentanan kedua (CVE-2026-53266) adalah kerentanan penulisan di luar batas dalam ebtables Source Network Address Translation (SNAT) Address Resolution Protocol (ARP) rewrite patch, yang memungkinkan penyerang lokal untuk meningkatkan privilese atau melakukan serangan DoS.

Sementara kerentanan ketiga (CVE-2025-39964) adalah flaw kondisi race yang memungkinkan penulisan secara bersamaan ke socket AF_ALG yang sama, sehingga dapat menyebabkan aktor jahat lokal menjatuhkan sistem atau merusak hasil operasi kriptografi, mengakibatkan masalah integritas data dan kemungkinan keadaan DoS.

Serangan yang Terjadi di Dunia Nyata

Red Hat mengonfirmasi bahwa ketiga kerentanan ini sedang dimanfaatkan dalam serangan nyata. Dalam ketiga advisory-nya, Red Hat menyatakan, “CVE ini memiliki risiko tinggi dan ada eksploit yang sudah dikenal yang memanfaatkan kerentanan ini. Segera atasi kerentanan ini dengan prioritas tinggi.”

Read more  Ternyata Dari Google I/O 2026: Survei Ungkap Antusiasme Pengguna Android Terhadap Android XR dan Gemini Spark, Namun Masih Menunggu Info Tentang Googlebooks dan Speaker Pintar Google

Namun, tidak ada rincian spesifik tentang siapa yang saat ini menggunakan eksploit ini, kepada siapa, dan untuk tujuan apa. Saat ini, belum ada laporan terpisah tentang serangan siber yang merujuk pada salah satu dari kerentanan tersebut.

CISA tetap bergerak cepat. Ketiga kerentanan ini ditambahkan pada 18 September 2026, dengan tenggat waktu kecil tiga hari untuk perbaikan yang berakhir pada 21 September. Biasanya, CISA memberikan lembaga Federal Civilian Executive Branch (FCEB) tenggat waktu tiga minggu untuk perbaikan, dengan hanya kerentanan yang sangat berbahaya mendapatkan jendela yang lebih pendek. Ini menunjukkan bahwa kerentanan ini benar-benar sangat berbahaya.

Dalam Teori…

Dalam skenario hipotetis, seorang aktor ancaman bisa menargetkan sistem Linux yang menggunakan kernel TLS (kTLS) dengan mengirimkan rekaman TLS yang dirancang khusus untuk memicu CVE-2025-39682, yang dapat menyebabkan crash atau bahkan eksekusi kode arbitrer. Penyerang yang sudah memiliki foothold dengan privilese rendah di endpoint target bisa menggunakan CVE-2025-39964 untuk meningkatkan privilese, sementara di sistem yang menggunakan konfigurasi bridge/netfilter yang terpengaruh, CVE-2026-53266 bisa juga digunakan untuk eskalasi privilese.

Menurut advisory dari Red Hat, ada kemungkinan bahwa CVE-2025-39682 bisa di-trigger dari jarak jauh, tetapi hanya ketika sistem menggunakan jalur penerimaan kTLS yang terpengaruh. Dua kerentanan lainnya hanya merupakan kerentanan lokal.

Selain perbaikan, dua dari tiga kerentanan ini juga memiliki mitigasi yang mungkin. Untuk kerentanan pemiksaan yang tidak tepat, pengguna disarankan agar mencegah modul tls diload. Untuk kerentanan penulisan di luar batas, pengguna disarankan menonaktifkan pembongkaran alamat ARP di aturan SNAT ebtables, atau menghapus aturan SNAT ebtables yang beroperasi pada trafik ARP di antarmuka bridge. Kerentanan terakhir saat ini tidak memiliki mitigasi yang bekerja, dan satu-satunya cara untuk tetap aman adalah menerapkan patch yang disediakan.

Read more  Setelah Hampir 30 Tahun, Ask Jeeves Ditutup Diam-Diam Usai Memimpin Inovasi Pencarian Web Percakapan Sebelum ChatGPT dan Gemini

Kerentanan di kernel Linux umumnya dianggap serius, namun tingkat keparahan tetap bergantung pada flaw dan bagaimana kernel yang terpengaruh diterapkan. Di awal tahun ini, peneliti keamanan mengungkapkan empat kerentanan eskalasi privilese lokal yang disebut DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121), dan DiagSpill (CVE-2026-74469).

TAGGED:breaking
Share This Article
Facebook Whatsapp Whatsapp LinkedIn Telegram Threads Copy Link
Avatar photo
ByKeenan
Artikel eksklusif dari Keenan Prawira seputar tren bisnis terbaru, pendanaan startup, dan aksi korporasi. Insight esensial untuk para pemimpin bisnis modern.
Previous Article CNN, MS NOW, dan Politico Gugat Trump, Tantang Larangan dari Gedung Putih CNN, MS NOW, dan Politico Gugat Trump, Tantang Larangan dari Gedung Putih
Next Article Menyelaraskan Visimu: Mengapa Melihat Bisnis Dari Sudut Pandang Pelanggan Sangat Penting Menyelaraskan Visimu: Mengapa Melihat Bisnis Dari Sudut Pandang Pelanggan Sangat Penting
- Advertisement -
Ad image

Don't Miss

7 Alat AI untuk Membangun Bisnis Satu Orang dalam Seminggu — Tanpa Staf, Tanpa Kode, Tanpa Stres.
7 Alat AI untuk Membangun Bisnis Satu Orang dalam Seminggu — Tanpa Staf, Tanpa Kode, Tanpa Stres.
Bisnis
Update Claude Tag dari Anthropic: Agensi Slack Kini Bisa Membaca Obrolan dan Terlibat Tanpa Diminta!
Update Claude Tag dari Anthropic: Agensi Slack Kini Bisa Membaca Obrolan dan Terlibat Tanpa Diminta!
Bisnis
UBS Proyeksikan Belanja Modal AI Hampir $1 Triliun Tahun Ini dan Meningkat Jadi $1,4 Triliun pada 2027
UBS Proyeksikan Belanja Modal AI Hampir $1 Triliun Tahun Ini dan Meningkat Jadi $1,4 Triliun pada 2027
Market
- Advertisement -
Ad image

Baca Juga

Jelajahi insight lain yang sejalan dengan artikel ini!
Microsoft Mengundang Kontroversi: Kesalahan Aplikasi OneDrive Photos Ganggu Upaya Perbaikan Windows 11
Tech

Microsoft Mengundang Kontroversi: Kesalahan Aplikasi OneDrive Photos Ganggu Upaya Perbaikan Windows 11

Keenan
8 Agustus 2026
Pelanggan Anda Berikutnya Sedang Mencari Anda di Google: Berikut Cara Agar Halaman Pertama Melakukan Penjualan!
Bisnis

Pelanggan Anda Berikutnya Sedang Mencari Anda di Google: Berikut Cara Agar Halaman Pertama Melakukan Penjualan!

Keenan
10 Agustus 2026
Saatnya Fokus pada Solana Sebelum Terulang Kejayaan 2024!
Kripto

Saatnya Fokus pada Solana Sebelum Terulang Kejayaan 2024!

Rangga
5 Juni 2026
Tech

Sinyal dan Jawaban Menarik dari NYT untuk Jumat, 26 Juni (Permainan #845)

Keenan
26 Juni 2026
KuCard Meluncurkan Ekspansi ke Australia dengan Program Cashback dan Kampanye Hadiah USDC
Kripto

KuCard Meluncurkan Ekspansi ke Australia dengan Program Cashback dan Kampanye Hadiah USDC

Rangga
27 April 2026
Microsoft Dilaporkan Akan Pangkas Sekitar 5.000 Pekerja
Market

Microsoft Dilaporkan Akan Pangkas Sekitar 5.000 Pekerja

Reihan
6 Juli 2026
YouTube Luncurkan Alat Deteksi Liken Terdepan untuk Semua Pemilik Channel, Namun Harus Serahkan ID Resmi untuk Keamanan Tambahan
Tech

YouTube Luncurkan Alat Deteksi Liken Terdepan untuk Semua Pemilik Channel, Namun Harus Serahkan ID Resmi untuk Keamanan Tambahan

Keenan
21 Mei 2026
Yankees Siap Kejar Juara: 6 Target Menarik Jelang Deadline Trade 3 Agustus
Bisnis

Yankees Siap Kejar Juara: 6 Target Menarik Jelang Deadline Trade 3 Agustus

Keenan
30 Juli 2026
Show More
- Advertisement -
Ad image
- Advertisement -
Ad image
Finware

Baca berita keuangan global real-time, insight market APAC, tren bisnis, dan crypto paling komprehensif. Curi start sebelum market bergerak.

  • Kanal:
  • Bisnis
  • Market
  • Tech
  • Kripto

Personal

  • Riwayat
  • Disimpan
  • Feed
  • Topik Pilihan

Tentang Kami

  • Beranda
  • Hubungi Kami

© 2026 Finware Media. All Right Reserved.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?