Linux Kernel – 4 Privilege Escalation Flaws Memungkinkan Root Access
September 23, 2026
Deskripsi
1
| |
|
|
| |
Pada 18 September 2026, ditemukan 4 kerentanan Linux Kernel yang dilaporkan oleh Asim Viladi Oglu Manizada dan dapat memungkinkan attacker lokal melakukan kernel memory corruption hingga privilege escalation menjadi root. Kerentanan tersebut adalah CVE-2026-80844, CVE-2026-81000, CVE-2026-68121, dan CVE-2026-74469. Severity: High.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
DirtyAH6 – CVE-2026-80844: Out-of-bounds pada pemrosesan IPv6 AH/IPsec. TUNderflow – CVE-2026-81000: Integer underflow pada TUN/TAP yang dapat memicu out-of-bounds read/write. PPPoEject – CVE-2026-68121: Use-after-free pada PPPoE yang memungkinkan kernel memory corruption. DiagSpill – CVE-2026-74469: Integer wrap/overflow pada SCTP sock_diag yang dapat menyebabkan buffer overwrite.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Linux Kernel yang belum mendapatkan patch terkait, khususnya sistem yang menggunakan fitur IPv6 AH/IPsec, TUN/TAP, PPPoE, SCTP atau sctp_diag.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Segera update kernel menggunakan security update resmi distro/vendor.
Versi stable yang telah mencakup seluruh perbaikan: 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50, dan 7.2.4.
- Jika patch belum dapat dilakukan, restrict unprivileged user namespaces serta nonaktifkan fitur AH6, TUN/TAP, PPPoE, SCTP/sctp_diag apabila tidak digunakan.
- Perlu diperhatikan bahwa pembatasan user namespace tidak memitigasi DiagSpill (CVE-2026-74469) sehingga patch kernel tetap menjadi mitigasi utama.
|
|
| |
|
|
Referensi:
1. Security News – Linux Kernel Hit by Four Privilege Escalation Flaws Enabling Root Access, 18 September 2026. Cyber Security News Advisory