Satu karakter yang salah picu kerentanan Linux tingkat tinggi

Para peneliti telah mengidentifikasi celah keamanan tingkat tinggi di kernel Linux yang memungkinkan pengguna yang tidak tepercaya mendapatkan akses root. Masalah ini berawal dari satu karakter yang salah di dalam kode.

Kerentanan ini dilacak sebagai CVE-2026-23111. Masalah ini memungkinkan eskalasi hak istimewa melalui eksploitasi bug kernel tersebut. Analisis menunjukkan bahwa celah ini muncul dari satu karakter yang keliru. Kesalahan semacam ini jarang terjadi pada masalah di tingkat kernel. Penemuan ini menyoroti risiko pada komponen sistem inti. Pengguna yang tidak tepercaya berpotensi memperoleh kendali penuh atas sistem.

Artikel Terkait

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Gambar dihasilkan oleh AI

Eksploit CopyFail Linux mengancam akses root di tengah pemadaman Ubuntu

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Kerentanan kritis Linux yang dikenal sebagai CopyFail, yang dilacak sebagai CVE-2026-31431, memungkinkan penyerang mendapatkan akses root pada sistem yang menjalankan kernel sejak tahun 2017. Kode eksploit yang dirilis ke publik telah meningkatkan risiko bagi pusat data dan perangkat pribadi. Infrastruktur Ubuntu telah offline selama lebih dari sehari akibat serangan DDoS, yang menghambat komunikasi keamanan.

Satu tanda seru yang salah tempat di kernel Linux menyebabkan bug use-after-free yang memungkinkan pengguna tanpa hak istimewa untuk mendapatkan akses root. Celah tersebut, yang dilacak sebagai CVE-2026-23111, terdapat pada subsistem nf_tables yang digunakan untuk pemfilteran paket. Celah ini telah diperbaiki pada bulan Februari dan diterapkan kembali ke distribusi-distribusi utama.

Dilaporkan oleh AI

Para peneliti Qualys telah mengidentifikasi cacat logika pada kernel Linux yang memungkinkan pengguna lokal tanpa hak akses untuk mengungkapkan file sensitif dan menjalankan perintah arbitrer sebagai root.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak