• CVE-2024-1086, kelemahan kernel Linux, kini dieksploitasi dalam kampanye ransomware aktif
  • Bug ini memungkinkan peningkatan hak istimewa lokal dan memengaruhi distro besar seperti Ubuntu dan Red Hat
  • CISA mendesak dilakukannya patching atau mitigasi, dan memperingatkan adanya risiko signifikan terhadap sistem federal dan perusahaan

Pemerintah AS memperingatkan bahwa kelemahan Linux yang diperkenalkan lebih dari satu dekade lalu – dan diperbaiki lebih dari setahun yang lalu – sedang digunakan secara aktif di ransomware serangan.

Pada bulan Februari 2014, kerentanan diperkenalkan ke kernel Linux melalui komit. Bug ini pertama kali terungkap pada akhir Januari 2024, dan digambarkan sebagai “kelemahan penggunaan setelah bebas pada komponen kernel netfilter: nf_tables”. Itu diperbaiki pada akhir bulan itu, dan diberi label CVE-2024-1086. Skor tingkat keparahannya adalah 7,8/10 (tinggi) dan dapat dimanfaatkan untuk mencapai peningkatan hak istimewa lokal.





Tautan sumber