{"id":292,"date":"2026-05-02T01:37:44","date_gmt":"2026-05-02T01:37:44","guid":{"rendered":"https:\/\/zonakuota.com\/blog\/?p=292"},"modified":"2026-05-02T11:08:26","modified_gmt":"2026-05-02T03:08:26","slug":"cve-2026-31431-copy-fail-panduan-perbaikan-keamanan","status":"publish","type":"post","link":"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/","title":{"rendered":"CVE-2026-31431 Copy Fail: Panduan Lengkap Perbaikan Keamanan Linux Server"},"content":{"rendered":"\n<p>Pada akhir April 2026, dunia keamanan siber digemparkan oleh publikasi <strong>CVE-2026-31431<\/strong>, sebuah kerentanan pada kernel Linux yang dijuluki <strong>&#8220;Copy Fail&#8221;<\/strong>. Vulnerability ini memungkinkan pengguna lokal tanpa hak istimewa untuk mendapatkan akses root hanya dalam hitungan detik dengan skrip Python sepanjang 732 bytes. Artikel ini akan membahas secara detail apa itu Copy Fail, cara mengecek apakah server Anda terkena dampak, serta solusi lengkap untuk melindungi sistem Anda.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-light-blue ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title ez-toc-toggle\" style=\"cursor:pointer\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Apa_Itu_Copy_Fail_CVE-2026-31431\" >Apa Itu Copy Fail (CVE-2026-31431)?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Mengapa_Copy_Fail_Sangat_Berbahaya\" >Mengapa Copy Fail Sangat Berbahaya?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Cara_Mengecek_Apakah_Server_Anda_Terkena_Dampak\" >Cara Mengecek Apakah Server Anda Terkena Dampak<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#1_Cek_versi_kernel\" >1. Cek versi kernel<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#2_Cek_apakah_modul_algif_aead_ter-load\" >2. Cek apakah modul algif_aead ter-load<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#3_Cek_proses_yang_menggunakan_AF_ALG_socket\" >3. Cek proses yang menggunakan AF_ALG socket<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#4_Verifikasi_patch_sudah_terinstall\" >4. Verifikasi patch sudah terinstall<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Solusi_1_Mitigasi_Tanpa_Reboot_seccomp_modprobe\" >Solusi 1: Mitigasi Tanpa Reboot (seccomp &amp; modprobe)<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Metode_A_Blacklist_modul_algif_aead\" >Metode A: Blacklist modul algif_aead<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Metode_B_Seccomp_blocker_tanpa_modprobe\" >Metode B: Seccomp blocker (tanpa modprobe)<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Solusi_2_Update_Kernel_Reboot_Paling_Aman\" >Solusi 2: Update Kernel + Reboot (Paling Aman)<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Debian_Ubuntu\" >Debian \/ Ubuntu<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#RHEL_AlmaLinux_Rocky_Linux\" >RHEL \/ AlmaLinux \/ Rocky Linux<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Verifikasi_setelah_reboot\" >Verifikasi setelah reboot<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Solusi_3_KernelCare_Live_Patch_Paling_Profesional\" >Solusi 3: KernelCare Live Patch (Paling Profesional)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Perlindungan_untuk_Container_Kubernetes\" >Perlindungan untuk Container &amp; Kubernetes<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Deteksi_dengan_Falco_Sysdig\" >Deteksi dengan Falco \/ Sysdig<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/#Kesimpulan\" >Kesimpulan<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"apa-itu-copy-fail\"><span class=\"ez-toc-section\" id=\"Apa_Itu_Copy_Fail_CVE-2026-31431\"><\/span>Apa Itu Copy Fail (CVE-2026-31431)?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Copy Fail adalah <strong>logic flaw<\/strong> di kernel Linux yang bersembunyi sejak tahun 2017. Kerentanan ini berada di subsistem &#8220;<code>algif_aead<\/code>&#8221; antarmuka kriptografi userspace yang diakses melalui socket <strong>AF_ALG<\/strong>. Ditemukan oleh peneliti dari <strong>Theori (Xint)<\/strong>, celah ini memungkinkan penulisan 4 byte data secara terkontrol ke dalam page cache file apa pun yang dapat dibaca.<\/p>\n\n\n\n<p>Cara kerjanya menggabungkan tiga komponen kernel:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>authencesn scratch write<\/strong> \u201d Algoritma authencesn (digunakan oleh IPsec) menulis 4 byte data melebihi batas output yang ditentukan, efek samping dari optimasi in-place tahun 2017.<\/li>\n\n\n\n<li><strong>AF_ALG socket<\/strong> Antarmuka socket ini mengekspos operasi kriptografi kernel ke userspace tanpa memerlukan hak istimewa khusus.<\/li>\n\n\n\n<li><strong>splice() system call<\/strong> \u201d Melewatkan halaman page cache file langsung ke scatterlist tujuan yang dapat ditulisi oleh operasi kriptografi.<\/li>\n<\/ul>\n\n\n\n<p>Dengan mengulangi primitif ini sekitar 40 kali, penyerang dapat menyuntikkan <em>shellcode<\/em> ke dalam cached copy dari binary setuid seperti <code>\/usr\/bin\/su<\/code>. Saat binary tersebut dijalankan, kernel memuat versi page cache yang sudah rusak, dan shellcode berjalan sebagai root.<\/p>\n\n\n\n<p><strong>Catatan penting:<\/strong> File di disk tidak pernah dimodifikasi. Kernel tidak pernah menandai halaman yang rusak sebagai &#8220;dirty&#8221;. Semua alat pemantauan integritas file seperti AIDE, Tripwire, Wazuh, dan OSSEC tidak akan mendeteksi apa pun. Serangan ini sepenuhnya berada di memori.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"mengapa-berbahaya\"><span class=\"ez-toc-section\" id=\"Mengapa_Copy_Fail_Sangat_Berbahaya\"><\/span>Mengapa Copy Fail Sangat Berbahaya?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Tidak seperti kerentanan privilege escalation sebelumnya (Dirty Cow, Dirty Pipe), Copy Fail memiliki beberapa karakteristik yang membuatnya sangat berbahaya:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Deterministik:<\/strong> Tidak memerlukan race condition atau timing window. Exploit bekerja secara konsisten setiap kali dijalankan.<\/li>\n\n\n\n<li><strong>Universal:<\/strong> Bekerja identik di semua distribusi (Ubuntu, RHEL, Debian, SUSE, Amazon Linux) tanpa modifikasi versi-spesifik.<\/li>\n\n\n\n<li><strong>Minimal:<\/strong> Hanya 732 bytes Python dengan modul standard library tidak perlu kompilasi atau payload khusus.<\/li>\n\n\n\n<li><strong>Memory-resident:<\/strong> Melewati semua deteksi berbasis disk. File integrity checker tidak melihat perubahan.<\/li>\n\n\n\n<li><strong>Container escape:<\/strong> Karena page cache dibagi antar container di node yang sama, Copy Fail menjadi ancaman untuk lingkungan multi-tenant.<\/li>\n<\/ul>\n\n\n\n<p><strong>Versi kernel yang terpengaruh:<\/strong> Linux kernel 4.14 hingga 7.0-rc, semua 6.18.x sebelum 6.18.22, dan 6.19.x sebelum 6.19.12 (regresi diperkenalkan di 4.14, Juli 2017). Versi yang sudah diperbaiki: 7.0, 6.19.12, 6.18.22.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"cek-terkena\"><span class=\"ez-toc-section\" id=\"Cara_Mengecek_Apakah_Server_Anda_Terkena_Dampak\"><\/span>Cara Mengecek Apakah Server Anda Terkena Dampak<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"1_Cek_versi_kernel\"><\/span>1. Cek versi kernel<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<pre class=\"wp-block-code\"><code>uname -r<\/code><\/pre>\n\n\n\n<p>Bandingkan dengan daftar versi rentan di atas. Jika versi kernel Anda termasuk dalam rentang yang terpengaruh, lanjutkan ke langkah berikutnya.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"2_Cek_apakah_modul_algif_aead_ter-load\"><\/span>2. Cek apakah modul algif_aead ter-load<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<pre class=\"wp-block-code\"><code>lsmod | grep algif_aead<\/code><\/pre>\n\n\n\n<p>Jika perintah di atas mengembalikan output, modul aktif dan server Anda berpotensi rentan.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"3_Cek_proses_yang_menggunakan_AF_ALG_socket\"><\/span>3. Cek proses yang menggunakan AF_ALG socket<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<pre class=\"wp-block-code\"><code>lsof | grep AF_ALG\nss -xa | grep alg<\/code><\/pre>\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"4_Verifikasi_patch_sudah_terinstall\"><\/span>4. Verifikasi patch sudah terinstall<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n<p>Untuk distribusi Debian\/Ubuntu:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>apt list --installed 2&gt;\/dev\/null | grep linux-image\ndpkg -l | grep linux-image-$(uname -r)<\/code><\/pre>\n\n\n\n<p>Untuk distribusi RHEL\/AlmaLinux\/Rocky:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>rpm -q kernel\nuname -r<\/code><\/pre>\n\n\n\n<p>Cari tahu di <a href=\"https:\/\/ubuntu.com\/security\/CVE-2026-31431\">halaman CVE Ubuntu<\/a> atau <a href=\"https:\/\/access.redhat.com\/security\/cve\/cve-2026-31431\">halaman CVE Red Hat<\/a> apakah versi kernel Anda sudah termasuk rilis yang diperbaiki.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"solusi-tanpa-reboot\"><span class=\"ez-toc-section\" id=\"Solusi_1_Mitigasi_Tanpa_Reboot_seccomp_modprobe\"><\/span>Solusi 1: Mitigasi Tanpa Reboot (seccomp &amp; modprobe)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Jika Anda belum bisa melakukan reboot server, ada dua metode mitigasi sementara yang efektif:<\/p>\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Metode_A_Blacklist_modul_algif_aead\"><\/span>Metode A: Blacklist modul algif_aead<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n<p>Ini adalah cara tercepat untuk menonaktifkan jalur kode yang rentan tanpa reboot:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>echo \"install algif_aead \/bin\/false\" &gt; \/etc\/modprobe.d\/disable-algif-aead.conf\nrmmod algif_aead 2&gt;\/dev\/null || true<\/code><\/pre>\n\n\n\n<p><strong>Verifikasi:<\/strong><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>lsmod | grep algif_aead\n# Seharusnya tidak mengembalikan output apa pun<\/code><\/pre>\n\n\n\n<p><strong>Catatan:<\/strong> Langkah ini tidak memerlukan reboot. Modul akan tetap tidak aktif meskipun server di-restart. Dampak pada workload produksi sangat minim dm-crypt, LUKS, kTLS, IPsec, OpenSSL, GnuTLS, SSH, dan kernel keyring tidak menggunakan AF_ALG.<\/p>\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Metode_B_Seccomp_blocker_tanpa_modprobe\"><\/span>Metode B: Seccomp blocker (tanpa modprobe)<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n<p>Untuk container atau lingkungan yang tidak bisa memuat kernel module, gunakan seccomp profile untuk memblokir AF_ALG socket:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>{\n  \"defaultAction\": \"SCMP_ACT_ALLOW\",\n  \"syscalls\": &#91;\n    {\n      \"names\": &#91;\"socket\"],\n      \"action\": \"SCMP_ACT_ERRNO\",\n      \"args\": &#91;\n        {\n          \"index\": 0,\n          \"value\": 38,\n          \"op\": \"SCMP_CMP_EQ\"\n        }\n      ]\n    }\n  ]\n}<\/code><\/pre>\n\n\n\n<p>Simpan sebagai <code>afalg-blocker.json<\/code> dan terapkan ke container Docker dengan:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>docker run --security-opt seccomp=afalg-blocker.json ...<\/code><\/pre>\n\n\n\n<p>Atau terapkan cluster-wide di Kubernetes via Kyverno atau OPA Gatekeeper untuk memblokir address family 38 pada level admission controller.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"update-kernel\"><span class=\"ez-toc-section\" id=\"Solusi_2_Update_Kernel_Reboot_Paling_Aman\"><\/span>Solusi 2: Update Kernel + Reboot (Paling Aman)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Ini adalah solusi paling permanen dan paling aman. Patch upstream (commit <code>a664bf3d603d<\/code>) mengembalikan operasi in-place ke out-of-place, secara permanen memisahkan halaman page cache dari scatterlist yang dapat ditulisi.<\/p>\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Debian_Ubuntu\"><\/span>Debian \/ Ubuntu<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n<pre class=\"wp-block-code\"><code>sudo apt update\nsudo apt list --upgradable 2&gt;\/dev\/null | grep linux-image\nsudo apt install linux-image-$(uname -r | sed 's\/-generic\/\/')-generic\nsudo reboot<\/code><\/pre>\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"RHEL_AlmaLinux_Rocky_Linux\"><\/span>RHEL \/ AlmaLinux \/ Rocky Linux<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n<pre class=\"wp-block-code\"><code>sudo dnf update kernel\nsudo reboot<\/code><\/pre>\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Verifikasi_setelah_reboot\"><\/span>Verifikasi setelah reboot<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n<pre class=\"wp-block-code\"><code>uname -r\n# Pastikan versi kernel &gt;= 6.18.22, &gt;= 6.19.12, atau &gt;= 7.0<\/code><\/pre>\n\n\n\n<p>Periksa halaman CVE distro Anda untuk memastikan versi kernel yang terinstall sudah termasuk fix: <a href=\"https:\/\/ubuntu.com\/security\/CVE-2026-31431\">Ubuntu<\/a>, <a href=\"https:\/\/access.redhat.com\/security\/cve\/cve-2026-31431\">Red Hat<\/a>, <a href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2026-31431\">Debian<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kernelcare\"><span class=\"ez-toc-section\" id=\"Solusi_3_KernelCare_Live_Patch_Paling_Profesional\"><\/span>Solusi 3: KernelCare Live Patch (Paling Profesional)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Untuk lingkungan production yang membutuhkan <strong>zero downtime<\/strong>, live kernel patching adalah solusi paling profesional:<\/p>\n\n\n\n<p><strong>KernelCare<\/strong> (sekarang bagian dari TuxCare) menyediakan live patch untuk berbagai distribusi enterprise. Keuntungannya:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Patch diterapkan tanpa reboot tidak ada downtime server<\/li>\n\n\n\n<li>Mendukung RHEL, Ubuntu, Debian, CentOS, AlmaLinux, Rocky Linux<\/li>\n\n\n\n<li>Patch otomatis melalui agen KernelCare yang berjalan di background<\/li>\n\n\n\n<li>Coverage untuk kernel vulnerability kritis termasuk CVE-2026-31431<\/li>\n\n\n\n<li>Lisensi berbayar per server per tahun<\/li>\n<\/ul>\n\n\n\n<p>Alternatif live patch lainnya:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Canonical Livepatch<\/strong> Gratis untuk hingga 3 mesin Ubuntu, berbayar untuk lebih<\/li>\n\n\n\n<li><strong>kpatch (Red Hat)<\/strong> Tersedia untuk pelanggan RHEL dengan subscription yang sesuai<\/li>\n\n\n\n<li><strong>Ksplice (Oracle)<\/strong> Untuk Oracle Linux<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"container-kubernetes\"><span class=\"ez-toc-section\" id=\"Perlindungan_untuk_Container_Kubernetes\"><\/span>Perlindungan untuk Container &amp; Kubernetes<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Lingkungan containerized memiliki risiko ekstra karena page cache dibagi di antara semua pod pada node yang sama. Berikut langkah-langkah perlindungan spesifik:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Terapkan seccomp profile kustom:<\/strong> Jangan andalkan RuntimeDefault saja profile default tidak memblokir AF_ALG (address family 38).<\/li>\n\n\n\n<li><strong>Audit SUID binary:<\/strong> Jalankan <code>find \/ -perm -4000 -type f<\/code> di image container Anda dan hapus SUID bit dari binary yang tidak diperlukan.<\/li>\n\n\n\n<li><strong>Gunakan Pod Security Standards (PSS):<\/strong> Setel ke level Restricted untuk meminimalkan permukaan serangan.<\/li>\n\n\n\n<li><strong>Admission controller:<\/strong> Gunakan Kyverno atau OPA Gatekeeper untuk memblokir pod tanpa seccomp profile yang memadai.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"deteksi-falco\"><span class=\"ez-toc-section\" id=\"Deteksi_dengan_Falco_Sysdig\"><\/span>Deteksi dengan Falco \/ Sysdig<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Runtime detection sangat penting untuk mengetahui apakah ada upaya eksploitasi di sistem Anda. Sysdig Secure dan Falco menyediakan aturan deteksi untuk CVE-2026-31431:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>- rule: Unexpected Process Using Kernel AEAD Crypto Socket\n  desc: &gt;\n    Detects creation of an AF_ALG SEQPACKET socket the kernel AEAD crypto\n    API interface required by CVE-2026-31431, from processes outside known\n    disk-encryption toolchain.\n  condition: &gt;\n    evt.type = socket and evt.rawres &gt;= 0 and\n    (evt.arg.domain contains AF_ALG or evt.rawarg.domain = 38) and\n    (evt.arg.type = 5 or evt.arg.type = 2053 or\n     evt.arg.type = 524293 or evt.arg.type = 526341) and\n    not proc.name in (cryptsetup, systemd-cryptse,\n                      systemd-cryptsetup, veritysetup,\n                      integritysetup, kcapi-enc, kcapi-dgst,\n                      kcapi-rng, kcapi-sym)\n  priority: CRITICAL<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"kesimpulan\"><span class=\"ez-toc-section\" id=\"Kesimpulan\"><\/span>Kesimpulan<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>CVE-2026-31431 (Copy Fail) adalah salah satu kerentanan privilege escalation paling serius dalam satu dekade terakhir. Dengan skrip 732 bytes yang bisa dijalankan oleh siapa pun yang memiliki akses lokal ke server, konsekuensinya sangat luas terutama untuk lingkungan shared hosting, CI\/CD, Kubernetes, dan server dengan banyak tenant.<\/p>\n\n\n\n<p><strong>Tindakan prioritas yang harus dilakukan sekarang:<\/strong><\/p>\n\n\n<ol>\n<li><strong>Segera<\/strong> Blacklist modul algif_aead (butuh 2 menit, tanpa reboot)<\/li>\n<li><strong>Hari ini<\/strong>\u00a0Terapkan patch kernel dan jadwalkan reboot<\/li>\n<li><strong>Minggu ini<\/strong> Audit SUID binary dan perkuat seccomp profile di semua container<\/li>\n<li><strong>Bulan ini<\/strong>\u00a0Pertimbangkan live patch solution untuk respons zero-downtime di masa depan<\/li>\n<\/ol>\n\n\n<p>Jangan menunda. Copy Fail sudah memiliki exploit publik dan enam implementasi berbeda di GitHub dalam waktu 24 jam setelah publikasi. Setiap server yang belum dipatch adalah target yang sah.<\/p>\n\n\n\n<p><em>Baca juga artikel terkait: <a href=\"https:\/\/zonakuota.com\/blog\/cara-cek-kuota-internet-semua-operator-2026-panduan-lengkap-terbaru\/\">Cara Cek Kuota Internet Semua Operator 2026<\/a> Panduan lengkap untuk menjaga koneksi internet Anda tetap stabil dan aman.<\/em><\/p>\n\n\n\n<p><em>Referensi: <a href=\"https:\/\/ubuntu.com\/blog\/copy-fail-vulnerability-fixes-available\">Ubuntu Security Blog<\/a> | <a href=\"https:\/\/www.sysdig.com\/blog\/cve-2026-31431-copy-fail-linux-kernel-flaw-lets-local-users-gain-root-in-seconds\">Sysdig<\/a> | <a href=\"https:\/\/zendata.security\/2026\/04\/29\/copy-fail-cve-2026-31431\/\">ZENDATA<\/a> | <a href=\"https:\/\/mondoo.com\/blog\/copy-fail-cve-2026-31431-732-bytes-to-root-on-every-linux-distribution\">Mondoo<\/a><\/em><\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Pada akhir April 2026, dunia keamanan siber digemparkan oleh publikasi CVE-2026-31431, sebuah kerentanan pada kernel Linux yang dijuluki &#8220;Copy Fail&#8221;. Vulnerability ini memungkinkan pengguna lokal tanpa hak istimewa untuk mendapatkan akses root hanya dalam hitungan &hellip; <a href=\"https:\/\/zonakuota.com\/blog\/cve-2026-31431-copy-fail-panduan-perbaikan-keamanan\/\" class=\"more-link\">Lanjutkan Membaca <span class=\"screen-reader-text\">CVE-2026-31431 Copy Fail: Panduan Lengkap Perbaikan Keamanan Linux Server<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":296,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[6],"tags":[3,14,28,5],"class_list":["post-292","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tutorial","tag-internet","tag-pengetahuan","tag-tips","tag-tutorial"],"_links":{"self":[{"href":"https:\/\/zonakuota.com\/blog\/wp-json\/wp\/v2\/posts\/292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/zonakuota.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/zonakuota.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/zonakuota.com\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/zonakuota.com\/blog\/wp-json\/wp\/v2\/comments?post=292"}],"version-history":[{"count":3,"href":"https:\/\/zonakuota.com\/blog\/wp-json\/wp\/v2\/posts\/292\/revisions"}],"predecessor-version":[{"id":297,"href":"https:\/\/zonakuota.com\/blog\/wp-json\/wp\/v2\/posts\/292\/revisions\/297"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/zonakuota.com\/blog\/wp-json\/wp\/v2\/media\/296"}],"wp:attachment":[{"href":"https:\/\/zonakuota.com\/blog\/wp-json\/wp\/v2\/media?parent=292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/zonakuota.com\/blog\/wp-json\/wp\/v2\/categories?post=292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/zonakuota.com\/blog\/wp-json\/wp\/v2\/tags?post=292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}