Advisory

September 23, 2026

 

Deskripsi

1

 

     
 

Pada 18 September 2026, ditemukan 4 kerentanan Linux Kernel yang dilaporkan oleh Asim Viladi Oglu Manizada dan dapat memungkinkan attacker lokal melakukan kernel memory corruption hingga privilege escalation menjadi root. Kerentanan tersebut adalah CVE-2026-80844, CVE-2026-81000, CVE-2026-68121, dan CVE-2026-74469. Severity: High.

 
     

 

 

Metode Serangan

2

 

     
 

DirtyAH6 CVE-2026-80844: Out-of-bounds pada pemrosesan IPv6 AH/IPsec.
TUNderflow CVE-2026-81000: Integer underflow pada TUN/TAP yang dapat memicu out-of-bounds read/write.
PPPoEject CVE-2026-68121: Use-after-free pada PPPoE yang memungkinkan kernel memory corruption.
DiagSpillCVE-2026-74469: Integer wrap/overflow pada SCTP sock_diag yang dapat menyebabkan buffer overwrite.

 
     

 

 

Sistem Terdampak

3

 

     
 

Linux Kernel yang belum mendapatkan patch terkait, khususnya sistem yang menggunakan fitur IPv6 AH/IPsec, TUN/TAP, PPPoE, SCTP atau sctp_diag.

 
     

 

 

Mitigasi

4

 

     
 
  1. Segera update kernel menggunakan security update resmi distro/vendor. 
    Versi stable yang telah mencakup seluruh perbaikan: 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50, dan 7.2.4.
  2. Jika patch belum dapat dilakukan, restrict unprivileged user namespaces serta nonaktifkan fitur AH6, TUN/TAP, PPPoE, SCTP/sctp_diag apabila tidak digunakan.
  3. Perlu diperhatikan bahwa pembatasan user namespace tidak memitigasi DiagSpill (CVE-2026-74469) sehingga patch kernel tetap menjadi mitigasi utama.
 
     

 

Referensi:

1. Security News – Linux Kernel Hit by Four Privilege Escalation Flaws Enabling Root Access, 18 September 2026. Cyber Security News Advisory

Categories


Categories



Recent posts