MR • 03 Des 2025 09:11
OpenVPN Kena Celah Kritis: Peretas Bisa Melewati HMAC dan Rusak Memori Server VPN Selengkapnya
Telah ditemukan kerentanan keamanan dengan kode CVE-2026-39860 dengan tingkat keparahan tinggi (CVSS 9.0) pada Nix Package Manager, yaitu alat manajemen paket yang digunakan pada sistem Linux dan Unix. Kerentanan ini memungkinkan terjadinya sandbox escape akibat kelemahan dalam mekanisme registrasi output dari fixed-output derivations (FODs).
Eksploitasi dilakukan dengan membuat symbolic link berbahaya yang mengarah ke file sensitif pada sistem. Ketika proses Nix berjalan (dengan hak akses root), sistem akan mengikuti symlink tersebut dan menimpa file target dengan konten berbahaya yang dikendalikan penyerang.
Kerentanan terletak pada mekanisme validasi output build (fixed-output derivations) yang tidak memverifikasi dengan aman keberadaan symbolic link, sehingga memungkinkan penulisan file arbitrer oleh proses dengan hak akses tinggi (root).
Versi terdampak:
Versi perbaikan:
Kerentanan ini memiliki tingkat risiko tinggi karena memungkinkan penyerang memperoleh hak akses root dan mengendalikan sistem secara penuh. Diperlukan tindakan mitigasi segera melalui pembaruan sistem dan penguatan kontrol keamanan, terutama pada lingkungan yang menggunakan Nix secara multi-user.
Sumber Referensi:
MR • 03 Des 2025 09:11
OpenVPN Kena Celah Kritis: Peretas Bisa Melewati HMAC dan Rusak Memori Server VPN Selengkapnya
MR • 03 Des 2025 09:05
Apache bRPC Kena Celah Kritis: JSON Dalam Bisa Bikin Server Crash Selengkapnya