CISA Memperingatkan Tiga Vulnerability Linux Kernel yang tengah Aktif Dieksploitasi
September 23, 2026
Deskripsi
1
| |
|
|
| |
Advisory ini membahas tiga vulnerability Linux kernel yang telah aktif dieksploitasi di alam liar. Vulnerability ini ditandai oleh U.S. Cybersecurity and Infrastructure Security Agency (CISA) dan dipublikasikan pada 19 September 2026. Vulnerability ini memiliki tingkat severity tinggi dengan skor CVSS mulai dari 7.8 sampai 9.8.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Metode serangan untuk vulnerability ini termasuk improper check for unusual or exceptional conditions vulnerability di jalur penerimaan TLS (CVE-2025-39682), out-of-bounds write vulnerability di ebtables Source Network Address Translation (SNAT) Address Resolution Protocol (ARP) rewrite path (CVE-2026-53266), dan race condition vulnerability yang memungkinkan penulisan bersamaan ke socket AF_ALG yang sama (CVE-2025-39964).
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Vulnerability ini berdampak pada sistem Linux kernel.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Update Linux kernel ke versi terbaru.
- Pantau log sistem untuk aktivitas yang tidak biasa.
- Terapkan perbaikan yang direkomendasikan oleh Federal Civilian Executive Branch (FCEB) sebelum 21 September 2026.
|
|
| |
|
|
Referensi: