Vulnerabilitas Linux Parah Ditemukan
Para peneliti telah menganalisis sebuah vulnerabilitas parah di Linux yang dapat meningkatkan akses pengguna tidak tepercaya ke akses root dengan mengeksploitasi bug yang jarang ditemui: satu karakter salah di dalam kernel.
Detail Vulnerabilitas
Vulnerabilitas ini, yang diberi nomor CVE-2026-23111, terletak di nf_tables, sebuah subsystem dari kernel Linux yang menyediakan kemampuan penyaringan paket. Ini digunakan untuk mengelola aturan firewall dan menggantikan subsystem yang lebih lama seperti iptables, ip6tables, arptables, dan ebtables.
Penyebab Vulnerabilitas
Keberadaan satu tanda seru (!) yang salah dalam kode yang menerapkan nf_tables memperkenalkan sebuah use-after-free, sebuah kelas vulnerabilitas yang merusak memori dengan meletakkan kode berbahaya di alamat memori yang belum secara proper dibebaskan dari konten sebelumnya.
Vulnerabilitas CVE-2026-23111 dapat dieksploitasi oleh pengguna atau proses tidak berizin untuk meningkatkan hak akses sistem ke akses root.