Keamanan · 22 September 2026
CISA Menandai Tiga Kerentanan Kernel Linux yang Dieksploitasi di Alam Liar
Agen Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) pada hari Jumat menambahkan tiga cacat keamanan yang mempengaruhi kernel Linux ke dalam katalog Kerentanan yang Dikenal Dieksploitasi (KEV), mengutip bukti eksploitasi aktif.
Saat ini tidak ada rincian tentang bagaimana ketiga kerentanan tersebut dieksploitasi di alam liar, dan apakah mereka digunakan sebagai bagian dari satu rantai serangan. Namun, Red Hat telah memperbarui advisori untuk semua cacat tersebut per 19 September 2026, pukul 2 pagi UTC untuk mengakui eksploitasi aktif.
"CVE ini berisiko tinggi dan ada eksploit publik yang diketahui memanfaatkan kerentanan ini," kata Red Hat. "Tanggapi kerentanan ini dengan prioritas tinggi."
Sesuai dengan Arahan Operasional yang Mengikat (BOD) 26-04: Memprioritaskan Pembaruan Keamanan Berdasarkan Risiko, lembaga Eksekutif Sipil Federal (FCEB) disarankan untuk menerapkan perbaikan yang diperlukan sebelum 21 September 2026.
Perkembangan ini terjadi ketika seorang peneliti keamanan bernama Asim Manizada mengungkapkan empat cacat eskalasi hak istimewa lokal yang mempengaruhi kernel Linux.