šŸ“‘ Daftar Isi

Ilustrasi logo Linux di atas permukaan kayu sebagai simbol keamanan kernel Linux

CISA Tambah 3 Celah Linux ke KEV, Patch Cuma 3 Hari

Penulis:Ida Farida
Terbit:
Diperbarui:
ā±ļø4 menit membaca
Bagikan:
  • CISA tambah 3 celah Linux ke KEV pada 18 September 2026
  • CVE-2025-39682 (9,8), CVE-2026-53266 (8,8), CVE-2025-39964 (7,8)
  • Red Hat konfirmasi eksploitasi aktif di dunia nyata
  • Tenggat patch hanya 3 hari, berakhir 21 September 2026
  • Patch tersedia, dua celah punya mitigasi terbatas

Telset.id – Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) resmi menambahkan tiga celah keamanan Linux ke dalam katalog Known Exploited Vulnerabilities (KEV). Langkah ini menandakan ketiga kerentanan tersebut sudah dieksploitasi secara nyata di lapangan, dan instansi pemerintah kini hanya punya waktu tiga hari untuk menambalnya sebelum batas akhir pada 21 September 2026.

Ketiga celah tersebut masing-masing adalah CVE-2025-39682 dengan skor keparahan 9,8/10 (kritis), CVE-2026-53266 dengan skor 8,8/10 (tinggi), dan CVE-2025-39964 dengan skor 7,8/10 (tinggi). Seluruh kerentanan ini sudah ditambal di kernel Linux, namun statusnya sebagai celah yang aktif dieksploitasi membuat CISA mengambil langkah cepat.

Penambahan ketiga celah ke katalog KEV dilakukan pada 18 September 2026. CISA biasanya memberi tenggat tiga minggu bagi instansi Federal Civilian Executive Branch (FCEB) untuk menambal kerentanan, dengan pengecualian hanya untuk celah yang dinilai sangat berbahaya. Tenggat tiga hari yang diberikan kali ini menunjukkan tingkat risiko yang dianggap ekstrem.

Red Hat dalam ketiga advisnya menyatakan bahwa celah-celah ini berisiko tinggi dan sudah ada eksploitasi publik yang memanfaatkan kerentanan tersebut. Red Hat mendesak agar penanganan dilakukan dengan prioritas tinggi. Meski demikian, belum ada keterangan mengenai siapa pihak yang menggunakan eksploit ini, siapa targetnya, maupun apa dampaknya. Tidak ada pula laporan serangan siber terpisah yang merujuk pada ketiga kerentanan tersebut.

Detail Teknis dan Dampak Tiga Kerentanan

CVE-2025-39682 merupakan kerentanan improper check for unusual or exceptional conditions pada patch TLS receive. Celah ini memungkinkan aktor ancaman tanpa autentikasi melancarkan serangan pengungkapan memori atau denial-of-service (DoS). Kerentanan ini sudah diperbaiki pada rilis stabil 6.1.149, 6.6.103, 6.12.44, dan 6.16.4.

Kerentanan kedua, CVE-2026-53266, adalah out-of-bounds write pada patch ebtables Source Network Address Translation (SNAT) Address Resolution Protocol (ARP) rewrite. Celah ini memungkinkan penyerang lokal meningkatkan hak akses atau melancarkan serangan DoS. Perbaikan untuk celah ini sudah dilakukan di hulu dan di-backport ke cabang kernel stabil/distribusi yang didukung, termasuk 5.10.259, 6.1.176, dan 6.12.94.

Sementara CVE-2025-39964 adalah race condition yang memungkinkan penulisan bersamaan ke socket AF_ALG yang sama. Celah ini memungkinkan aktor jahat lokal membuat sistem crash atau merusak hasil operasi kriptografi, yang berujung pada masalah integritas data dan kemungkinan kondisi DoS. Perbaikannya tersedia di 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49, dan 6.16.9.

Linux penguin logo on wood

Menurut advis Red Hat, ada kemungkinan CVE-2025-39682 dapat dipicu dari jarak jauh, tetapi hanya ketika sistem menggunakan jalur penerimaan kTLS yang terdampak. Dua celah lainnya murni merupakan kerentanan lokal.

Mitigasi Terbatas dan Skenario Serangan

Selain perbaikan resmi, dua dari tiga celah memiliki kemungkinan mitigasi. Untuk kerentanan improper check, pengguna disarankan mencegah modul tls dimuat. Untuk kerentanan out-of-bounds write, pengguna disarankan menonaktifkan penulisan ulang alamat perangkat keras ARP pada aturan ebtables SNAT, atau menghapus aturan ebtables SNAT yang beroperasi pada lalu lintas ARP di antarmuka bridge.

Celah terakhir, CVE-2025-39964, saat ini tidak memiliki mitigasi yang berfungsi. Satu-satunya cara untuk tetap aman adalah menerapkan patch yang tersedia. Hal ini menempatkan celah tersebut sebagai yang paling mendesak untuk segera ditambal.

Malware attack virus alert , malicious software infection , cyber security awareness training to protect business

Dalam skenario hipotetis, aktor ancaman dapat menargetkan sistem Linux yang menggunakan kernel TLS (kTLS) dengan mengirim catatan TLS yang dirancang khusus untuk memicu CVE-2025-39682, yang menyebabkan crash atau bahkan eksekusi kode arbitrer. Penyerang yang sudah memiliki pijakan hak akses rendah pada endpoint target dapat menggunakan CVE-2025-39964 untuk meningkatkan hak akses. Pada sistem yang menggunakan konfigurasi bridge/netfilter terdampak, CVE-2026-53266 juga dapat digunakan untuk eskalasi hak akses.

Kerentanan kernel Linux umumnya dianggap serius, tetapi tingkat keparahannya tetap bergantung pada celah itu sendiri dan bagaimana kernel terdampak digunakan. Sebelumnya pada tahun ini, peneliti keamanan mengungkap empat celah eskalasi hak akses lokal yang diberi nama DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121), dan DiagSpill (CVE-2026-74469).

Proactive Cybersecurity Service That Neutralizes Threats Within a Digital Network - Conceptual Illustration

Bagi instansi yang belum menerapkan patch, langkah mitigasi sementara dapat menjadi penyelamat, namun tidak semua celah memiliki opsi tersebut. Kombinasi tenggat singkat dari CISA dan keterbatasan mitigasi menempatkan tiga celah ini sebagai prioritas keamanan tertinggi bagi pengguna Linux, khususnya di lingkungan pemerintahan dan infrastruktur kritis.

Pengguna Linux yang ingin memantau perkembangan kerentanan serupa dapat merujuk pada laporan terkait riset keamanan Linux yang menunjukkan tren serupa di ekosistem open source. Selain itu, pembahasan mengenai eksploitasi Linux juga menjadi konteks penting untuk memahami lanskap ancaman saat ini.

Dengan tenggat yang hanya tiga hari, langkah cepat menjadi keharusan. Patch sudah tersedia untuk ketiga celah, dan penerapannya adalah satu-satunya cara untuk menutup celah yang sudah terbukti dieksploitasi di dunia nyata.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.