📑 Daftar Isi

Ilustrasi logo Linux di atas permukaan kayu sebagai simbol celah keamanan kernel yang masuk katalog KEV CISA

CISA Tambah 3 Celah Linux ke KEV, Patch Cuma 3 Hari

Penulis:Nur Hamzah
Terbit:
Diperbarui:
⏱️4 menit membaca
Bagikan:
  • CISA menambahkan tiga celah Linux ke katalog KEV pada 18 September 2026
  • CVE-2025-39682 (9.8 critical), CVE-2026-53266 (8.8 high), dan CVE-2025-39964 (7.8 high)
  • Red Hat mengonfirmasi ketiganya dieksploitasi aktif dan berisiko tinggi
  • Tenggat patch hanya tiga hari, berakhir 21 September 2026, lebih singkat dari biasanya
  • Celah memungkinkan DoS, eskalasi hak akses, dan korupsi data
  • Patch tersedia di kernel Linux; dua celah punya mitigasi terbatas, satu tanpa mitigasi

Telset.id – CISA resmi menambahkan tiga celah keamanan Linux ke KEV, memberi tenggat patch hanya tiga hari. Ketiga celah tersebut adalah CVE-2025-39682 dengan skor 9.8/10 (critical), CVE-2026-53266 dengan skor 8.8/10 (high), dan CVE-2025-39964 dengan skor 7.8/10 (high). Red Hat mengonfirmasi ketiganya dieksploitasi aktif, dan seluruh instansi federal wajib menambal atau berhenti memakai produk terdampak sebelum 21 September 2026.

Kebijakan ini tergolong tidak biasa. Biasanya CISA memberi tenggat tiga minggu kepada Federal Civilian Executive Branch (FCEB), dan hanya celah yang luar biasa berbahaya yang mendapat jendela lebih pendek. Ketiga celah ditambahkan pada 18 September 2026, sehingga instansi hanya punya tiga hari untuk menambal atau menghentikan penggunaan produk yang terdampak. Langkah ini menempatkan celah Linux sebagai salah satu prioritas keamanan paling mendesak sepanjang tahun.

Detail Tiga Celah Linux yang Dieksploitasi

CVE-2025-39682 adalah kerentanan improper check for unusual or exceptional conditions pada TLS receive patch. Celah ini memungkinkan aktor ancaman tanpa autentikasi melancarkan serangan memory disclosure atau denial-of-service (DoS). Celah ini telah diperbaiki pada rilis stabil 6.1.149, 6.6.103, 6.12.44, dan 6.16.4.

CVE-2026-53266 adalah kerentanan out-of-bounds write pada ebtables Source Network Address Translation (SNAT) Address Resolution Protocol (ARP) rewrite patch. Celah ini memungkinkan penyerang lokal menaikkan hak akses atau melancarkan serangan DoS. Perbaikannya sudah disediakan di upstream dan di-backport ke cabang kernel stabil/distribusi yang didukung, termasuk 5.10.259, 6.1.176, dan 6.12.94.

CVE-2025-39964 adalah kerentanan race condition yang memungkinkan penulisan bersamaan ke socket AF_ALG yang sama. Penyerang lokal dapat membuat sistem crash atau merusak hasil operasi kriptografi, yang berujung pada masalah integritas data dan kemungkinan kondisi DoS. Celah ini diperbaiki di 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49, dan 6.16.9.

Red Hat menegaskan risiko ketiganya. Dalam ketiga advisory-nya, Red Hat menyatakan, “This CVE is high risk and there are known public exploits leveraging this vulnerability. Address this vulnerability with high priority.” Meski begitu, belum ada detail mengenai siapa yang memakai eksploitasi ini, siapa targetnya, dan apa dampaknya. Tidak ada pula laporan terpisah soal serangan siber yang merujuk pada ketiga celah tersebut. Perkembangan ini menambah panjang daftar celah kernel yang harus diwaspadai, sejalan dengan laporan bahwa CVE Linux tembus 2.000 per rilis akibat AI.

Linux penguin logo on wood

Mitigasi Terbatas dan Patch Jadi Satu-satunya Jalan

Dari tiga celah, hanya dua yang punya mitigasi sementara. Untuk celah improper check, pengguna disarankan mencegah modul tls dimuat. Untuk celah out-of-bounds write, pengguna disarankan menonaktifkan ARP hardware address rewriting pada aturan ebtables SNAT, atau menghapus aturan ebtables SNAT yang beroperasi pada lalu lintas ARP di antarmuka bridge.

Celah ketiga, CVE-2025-39964, belum memiliki mitigasi yang berfungsi. Satu-satunya cara untuk tetap aman adalah menerapkan patch yang telah disediakan. Menurut advisory Red Hat, ada kemungkinan CVE-2025-39682 dapat dipicu dari jarak jauh, tetapi hanya ketika sistem menggunakan jalur penerimaan kTLS yang terdampak. Dua celah lainnya murni merupakan kerentanan lokal.

Dalam skenario hipotetis, penyerang dapat menargetkan sistem Linux yang memakai kernel TLS (kTLS) dengan mengirim TLS record yang dirancang khusus untuk memicu CVE-2025-39682, lalu menyebabkan crash atau bahkan eksekusi kode arbitrer. Penyerang yang sudah memiliki pijakan hak akses rendah pada endpoint target bisa memakai CVE-2025-39964 untuk menaikkan hak akses. Pada sistem yang memakai konfigurasi bridge/netfilter terdampak, CVE-2026-53266 juga dapat dipakai untuk eskalasi hak akses.

Malware attack virus alert , malicious software infection , cyber security awareness training to protect business

Kerentanan kernel Linux umumnya dianggap serius, tetapi tingkat keparahannya tetap bergantung pada jenis celah dan bagaimana kernel terdampak digunakan. Sebelumnya pada tahun ini, peneliti keamanan mengungkap empat celah local privilege escalation yang disebut DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121), dan DiagSpill (CVE-2026-74469). Temuan itu memperlihatkan pola serupa: celah lokal yang bisa berujung pada eskalasi hak akses.

Bagi pengguna Linux di luar instansi federal, tenggat tiga hari dari CISA tetap menjadi sinyal kuat. Kerentanan yang dieksploitasi aktif dan sudah masuk katalog KEV berarti eksploitasi publik telah tersedia, sehingga menunda patch memperbesar risiko DoS, eskalasi hak akses, hingga korupsi data. Pengguna dapat memantau perkembangan celah kernel lainnya melalui pembahasan tentang riset keamanan Linux yang juga menyoroti lemahnya perlindungan data.

Proactive Cybersecurity Service That Neutralizes Threats Within a Digital Network - Conceptual Illustration

Yang jelas, ketiga celah ini sudah ditambal di kernel Linux. CVE-2025-39682 tersedia di rilis stabil 6.1.149, 6.6.103, 6.12.44, dan 6.16.4. CVE-2025-39964 tersedia di 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49, dan 6.16.9. Sementara CVE-2026-53266 sudah diperbaiki di upstream dan di-backport ke cabang kernel stabil/distribusi yang didukung, termasuk 5.10.259, 6.1.176, dan 6.12.94. Karena dua dari tiga celah hanya punya mitigasi terbatas dan satu di antaranya belum punya mitigasi sama sekali, menerapkan patch menjadi langkah paling realistis untuk menutup risiko sebelum tenggat 21 September 2026 berakhir.

[ META_DESCRIPTION]
CISA masukkan 3 celah Linux ke KEV dengan skor hingga 9.8 critical. Red Hat konfirmasi eksploitasi aktif, patch wajib dalam 3 hari.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.