MR • 09 Jan 2026 09:41
Waspada! Worm WhatsApp Baru Sebar Trojan Astaroth untuk Curi Data Perbankan Selengkapnya
Telah ditemukan kerentanan keamanan dengan kode CVE-2026-39860 dengan tingkat keparahan tinggi (CVSS 9.0) pada Nix Package Manager, yaitu alat manajemen paket yang digunakan pada sistem Linux dan Unix. Kerentanan ini memungkinkan terjadinya sandbox escape akibat kelemahan dalam mekanisme registrasi output dari fixed-output derivations (FODs).
Eksploitasi dilakukan dengan membuat symbolic link berbahaya yang mengarah ke file sensitif pada sistem. Ketika proses Nix berjalan (dengan hak akses root), sistem akan mengikuti symlink tersebut dan menimpa file target dengan konten berbahaya yang dikendalikan penyerang.
Kerentanan terletak pada mekanisme validasi output build (fixed-output derivations) yang tidak memverifikasi dengan aman keberadaan symbolic link, sehingga memungkinkan penulisan file arbitrer oleh proses dengan hak akses tinggi (root).
Versi terdampak:
Versi perbaikan:
Kerentanan ini memiliki tingkat risiko tinggi karena memungkinkan penyerang memperoleh hak akses root dan mengendalikan sistem secara penuh. Diperlukan tindakan mitigasi segera melalui pembaruan sistem dan penguatan kontrol keamanan, terutama pada lingkungan yang menggunakan Nix secara multi-user.
Sumber Referensi:
MR • 09 Jan 2026 09:41
Waspada! Worm WhatsApp Baru Sebar Trojan Astaroth untuk Curi Data Perbankan Selengkapnya
MR • 08 Jan 2026 09:36
Kerentanan Kritis n8n (CVSS 10.0) Izinkan Eksekusi Kode Jarak Jauh (RCE) Selengkapnya