Beranda Tech Kerentanan Linux Besar Terungkap: ‘Dirty Frag’ Beri Akses Root ke Semua Distro Utama Tanpa Solusi!
Tech

Kerentanan Linux Besar Terungkap: ‘Dirty Frag’ Beri Akses Root ke Semua Distro Utama Tanpa Solusi!

Bagikan
Kerentanan Linux Besar Terungkap: 'Dirty Frag' Beri Akses Root ke Semua Distro Utama Tanpa Solusi!
Bagikan

Yuk, kita bahas soal celah keamanan baru yang bikin geger di dunia Linux! Seorang peneliti bernama Hyunwoo Kim baru saja mengungkapkan temuan mengejutkan tentang kerentanan yang disebut Dirty Frag, sebuah bug kernel berusia sembilan tahun yang memungkinkan penyerang mendapatkan akses root di berbagai distribusi Linux terpopuler.

Menurut Kim, celah ini bekerja melalui kombinasi dua bug penulisan halaman cache, yakni xfrm-ESP dan RxRPC. Dengan memanfaatkan kedua kelemahan ini, penyerang bisa mengubah file sistem yang dilindungi di memori tanpa izin yang sah. Ini jelas bikin bingung, terutama karena hingga saat ini, belum ada patch atau CVE yang dirilis untuk mengatasi masalah ini.

Para ahli keamanan sudah memperingatkan bahwa distribusi Linux yang banyak digunakan seperti Ubuntu, Red Hat Enterprise Linux, CentOS Stream, AlmaLinux, openSUSE Tumbleweed, dan Fedora, semuanya rentan terhadap eksploitasi ini. Yang lebih mengkhawatirkan, perbaikan untuk celah ini masih jauh dari kata siap.

Melalui pemaparan yang Kim sampaikan, ia menjelaskan bahwa informasi ini awalnya dibagikan kepada pengelola berbagai distribusi Linux, dan diminta untuk tidak segera dipublikasikan agar bisa memberi waktu untuk melakukan perbaikan. Sayangnya, embargo itu rusak ketika pihak ketiga menerbitkan eksploitasi ini pada 7 Mei lalu.

Baca juga  'Demons' karya Josiah Queen Pertahankan Posisi Puncak Chart Lagu Teratas Gabb Music Selama 2 Bulan!

Kim menyatakan, “Karena embargo sudah dilanggar, tidak ada patch atau CVE yang ada. Setelah berkonsultasi dengan para pengelola di linux-distros@vs.openwall.org, dokumen Dirty Frag ini dipublikasikan.” Jangan kaget kalau kerentanan ini diperkirakan akan mendapatkan rating keparahan kritis (9.0 ke atas) karena merupakan bug eskalasi hak akses yang tidak memerlukan otentikasi.

Untuk saat ini, mitigasi yang bisa dilakukan adalah menghapus modul kernel yang rentan seperti esp4, esp6, dan rxrpc. Tapi, masalahnya, ini menyebabkan masalah pada IPsec VPN dan sistem file jaringan terdistribusi AFS. Sistem tetap terpapar sampai dengan adanya perbaikan yang sah.

Fana – Inline Article Ads

Kim juga menambahkan, “Seperti kerentanan Copy Fail sebelumnya, Dirty Frag memungkinkan eskalasi hak akses root secara langsung di semua distribusi utama, dan mengaitkan dua kerentanan yang berbeda. Karena ini adalah bug logika deterministik yang tidak bergantung pada jendela waktu, tidak ada kondisi balapan yang dibutuhkan. Kernel tidak akan panik saat kegagalan eksploitasi terjadi, dan tingkat keberhasilan sangat tinggi.”

Dengan potensi dampak yang signifikan dari celah ini, pengguna Linux harus ekstra hati-hati. Memastikan sistem tetap aman dan siaga sangat penting sampai pembaruan resmi disediakan. Jangan sampai terlambat dan sistem kalian menjadi sasaran empuk penyerang! Teknologi dan keamanan harus selalu berjalan seiring agar kita tetap terjaga dari berbagai ancaman yang mengintai. Selalu update informasi kalian dan siap-siap menghadapi setiap perubahannya!

Baca juga  Ra Mi Ran Sambut Hangat Penonton Dalam Poster Film Fantasi Baru Berdasarkan Novel Jepang!
Fana – Inline Article Ads
Bagikan
Berita terkait
Anthropic Hadirkan Berbagai Alat Hukum Baru untuk Claude, Termasuk 12 Plugin Keren!
Tech

Anthropic Hadirkan Berbagai Alat Hukum Baru untuk Claude, Termasuk 12 Plugin Keren!

Anthropic menambahkan 20+ konektor MCP dan 12 plugin untuk pekerja hukum Baru-baru...

Peneliti Gunakan AI untuk Ciptakan Organisme Hidup Tanpa Blok Bangunan Dasar: Selamat Datang, Kehidupan Sintetis 19-Amino Asam Pertama di Dunia!
Tech

Peneliti Gunakan AI untuk Ciptakan Organisme Hidup Tanpa Blok Bangunan Dasar: Selamat Datang, Kehidupan Sintetis 19-Amino Asam Pertama di Dunia!

AI Ciptakan Versi Baru E. coli Tanpa Isoleusin Peneliti dari Columbia University,...

Android Show 2026: Semua Kabar Terbesar tentang Android 17 dan Inovasi Terkini!
Tech

Android Show 2026: Semua Kabar Terbesar tentang Android 17 dan Inovasi Terkini!

Tahun 2026 ini, Android Show kembali menyuguhkan berita-berita menarik, dan semuanya berpusat...

Microsoft Ungkap: Model AI Saat Ini Masih Rawan Kesalahan Saat Edit Dokumen, Jangan Terlalu Percaya Dulu!
Tech

Microsoft Ungkap: Model AI Saat Ini Masih Rawan Kesalahan Saat Edit Dokumen, Jangan Terlalu Percaya Dulu!

AI Belum Ahli dalam Tugas Jangka Panjang Penelitian terbaru dari tim peneliti...