Telset.id β CISA resmi menambahkan tiga celah keamanan Linux ke KEV, memberi tenggat patch hanya tiga hari. Ketiga celah tersebut adalah CVE-2025-39682 dengan skor 9.8/10 (critical), CVE-2026-53266 dengan skor 8.8/10 (high), dan CVE-2025-39964 dengan skor 7.8/10 (high). Red Hat mengonfirmasi ketiganya dieksploitasi aktif, dan seluruh instansi federal wajib menambal atau berhenti memakai produk terdampak sebelum 21 September 2026.
Kebijakan ini tergolong tidak biasa. Biasanya CISA memberi tenggat tiga minggu kepada Federal Civilian Executive Branch (FCEB), dan hanya celah yang luar biasa berbahaya yang mendapat jendela lebih pendek. Ketiga celah ditambahkan pada 18 September 2026, sehingga instansi hanya punya tiga hari untuk menambal atau menghentikan penggunaan produk yang terdampak. Langkah ini menempatkan celah Linux sebagai salah satu prioritas keamanan paling mendesak sepanjang tahun.
Detail Tiga Celah Linux yang Dieksploitasi
CVE-2025-39682 adalah kerentanan improper check for unusual or exceptional conditions pada TLS receive patch. Celah ini memungkinkan aktor ancaman tanpa autentikasi melancarkan serangan memory disclosure atau denial-of-service (DoS). Celah ini telah diperbaiki pada rilis stabil 6.1.149, 6.6.103, 6.12.44, dan 6.16.4.
CVE-2026-53266 adalah kerentanan out-of-bounds write pada ebtables Source Network Address Translation (SNAT) Address Resolution Protocol (ARP) rewrite patch. Celah ini memungkinkan penyerang lokal menaikkan hak akses atau melancarkan serangan DoS. Perbaikannya sudah disediakan di upstream dan di-backport ke cabang kernel stabil/distribusi yang didukung, termasuk 5.10.259, 6.1.176, dan 6.12.94.
CVE-2025-39964 adalah kerentanan race condition yang memungkinkan penulisan bersamaan ke socket AF_ALG yang sama. Penyerang lokal dapat membuat sistem crash atau merusak hasil operasi kriptografi, yang berujung pada masalah integritas data dan kemungkinan kondisi DoS. Celah ini diperbaiki di 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49, dan 6.16.9.
Red Hat menegaskan risiko ketiganya. Dalam ketiga advisory-nya, Red Hat menyatakan, βThis CVE is high risk and there are known public exploits leveraging this vulnerability. Address this vulnerability with high priority.β Meski begitu, belum ada detail mengenai siapa yang memakai eksploitasi ini, siapa targetnya, dan apa dampaknya. Tidak ada pula laporan terpisah soal serangan siber yang merujuk pada ketiga celah tersebut. Perkembangan ini menambah panjang daftar celah kernel yang harus diwaspadai, sejalan dengan laporan bahwa CVE Linux tembus 2.000 per rilis akibat AI.

Baca Juga:
Mitigasi Terbatas dan Patch Jadi Satu-satunya Jalan
Dari tiga celah, hanya dua yang punya mitigasi sementara. Untuk celah improper check, pengguna disarankan mencegah modul tls dimuat. Untuk celah out-of-bounds write, pengguna disarankan menonaktifkan ARP hardware address rewriting pada aturan ebtables SNAT, atau menghapus aturan ebtables SNAT yang beroperasi pada lalu lintas ARP di antarmuka bridge.
Celah ketiga, CVE-2025-39964, belum memiliki mitigasi yang berfungsi. Satu-satunya cara untuk tetap aman adalah menerapkan patch yang telah disediakan. Menurut advisory Red Hat, ada kemungkinan CVE-2025-39682 dapat dipicu dari jarak jauh, tetapi hanya ketika sistem menggunakan jalur penerimaan kTLS yang terdampak. Dua celah lainnya murni merupakan kerentanan lokal.
Dalam skenario hipotetis, penyerang dapat menargetkan sistem Linux yang memakai kernel TLS (kTLS) dengan mengirim TLS record yang dirancang khusus untuk memicu CVE-2025-39682, lalu menyebabkan crash atau bahkan eksekusi kode arbitrer. Penyerang yang sudah memiliki pijakan hak akses rendah pada endpoint target bisa memakai CVE-2025-39964 untuk menaikkan hak akses. Pada sistem yang memakai konfigurasi bridge/netfilter terdampak, CVE-2026-53266 juga dapat dipakai untuk eskalasi hak akses.

Kerentanan kernel Linux umumnya dianggap serius, tetapi tingkat keparahannya tetap bergantung pada jenis celah dan bagaimana kernel terdampak digunakan. Sebelumnya pada tahun ini, peneliti keamanan mengungkap empat celah local privilege escalation yang disebut DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121), dan DiagSpill (CVE-2026-74469). Temuan itu memperlihatkan pola serupa: celah lokal yang bisa berujung pada eskalasi hak akses.
Bagi pengguna Linux di luar instansi federal, tenggat tiga hari dari CISA tetap menjadi sinyal kuat. Kerentanan yang dieksploitasi aktif dan sudah masuk katalog KEV berarti eksploitasi publik telah tersedia, sehingga menunda patch memperbesar risiko DoS, eskalasi hak akses, hingga korupsi data. Pengguna dapat memantau perkembangan celah kernel lainnya melalui pembahasan tentang riset keamanan Linux yang juga menyoroti lemahnya perlindungan data.

Yang jelas, ketiga celah ini sudah ditambal di kernel Linux. CVE-2025-39682 tersedia di rilis stabil 6.1.149, 6.6.103, 6.12.44, dan 6.16.4. CVE-2025-39964 tersedia di 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49, dan 6.16.9. Sementara CVE-2026-53266 sudah diperbaiki di upstream dan di-backport ke cabang kernel stabil/distribusi yang didukung, termasuk 5.10.259, 6.1.176, dan 6.12.94. Karena dua dari tiga celah hanya punya mitigasi terbatas dan satu di antaranya belum punya mitigasi sama sekali, menerapkan patch menjadi langkah paling realistis untuk menutup risiko sebelum tenggat 21 September 2026 berakhir.
[ META_DESCRIPTION]
CISA masukkan 3 celah Linux ke KEV dengan skor hingga 9.8 critical. Red Hat konfirmasi eksploitasi aktif, patch wajib dalam 3 hari.





Komentar
Belum ada komentar.