ช่องโหว่ Linux Kernel บน Ubuntu เสี่ยงหลุดจาก Container หลังมี Exploit เผยแพร่ - Thailand Computer Emergency Response Team (ThaiCERT)泰国计算机应急响应小组(ThaiCERT)表示,Ubuntu 系统上的 Linux 内核漏洞存在泄露风险,攻击者可以利用该漏洞从容器中逃逸。
528/69 (IT) ประจำวันพฤหัสบดีที่ 24 กันยายน 2569 นักวิจั

528/69 (IT) ประจำวันพฤหัสบดีที่ 24 กันยายน 2569
นักวิจัยจาก DepthFirst เปิดเผยรายละเอียดและโค้ด Exploit สำหรับช่องโหว่ CVE-2026-80521 คะแนน CVSS 7.8 ใน Linux Kernel ซึ่งเป็นช่องโหว่ประเภท Use-After-Free ในระบบ AF_UNIX โดย Exploit ที่เผยแพร่ได้รับการทดสอบกับ Ubuntu 26.04 LTS และสามารถใช้จากภายใน Container เพื่อหลุดออกจากขอบเขตการทำงานและยกระดับสิทธิ์เป็น Root บนระบบ Host ได้ ขณะที่ Ubuntu ระบุว่า Kernel ของ Ubuntu 26.04 และ 24.04 อยู่ในสถานะได้รับผลกระทบและอยู่ระหว่างดำเนินการแก้ไข
ช่องโหว่เกิดจาก Race Condition ในกระบวนการ Garbage Collection ของ AF_UNIX ขณะจัดการ File Descriptor ที่ส่งผ่าน SCM_RIGHTS อาจทำให้ Kernel เข้าถึงหน่วยความจำที่ถูกคืนให้ระบบแล้ว เนื่องจาก Container ใช้ Kernel ร่วมกับระบบ Host ผู้โจมตีที่สามารถรันโปรแกรมภายใน Container อาจใช้ช่องโหว่เพื่อยกระดับสิทธิ์และเข้าถึงระบบ Host ได้ โดย Linux Kernel ต้นทางได้เผยแพร่แพตช์แก้ไขเมื่อวันที่ 6 สิงหาคม 2569 อย่างไรก็ตาม ในช่วงที่มีการเผยแพร่ Exploit นั้น Ubuntu ยังไม่ได้เผยแพร่แพตช์สำหรับ Kernel ที่ได้รับผลกระทบบางรุ่น
ผู้ดูแลระบบที่ใช้งาน Ubuntu ควรตรวจสอบ Kernel ที่ใช้งานกับข้อมูลใน Ubuntu Security Tracker เนื่องจากสถานะการได้รับผลกระทบแตกต่างกันตามรุ่นและ Kernel ที่ติดตั้ง โดย Ubuntu 26.04 LTS และ 24.04 LTS ยังมี Kernel ที่ได้รับผลกระทบ ขณะที่ Kernel หลักของ Ubuntu 22.04 LTS ไม่ได้รับผลกระทบ แต่ Kernel บางสายสำหรับ HWE และระบบ Cloud ยังถูกระบุว่ามีความเสี่ยง สำหรับระบบที่ยังไม่มีแพตช์แก้ไข แนะนำให้พิจารณาใช้ระบบที่มี Kernel แยกจาก Host สำหรับ Workload ที่ไม่น่าเชื่อถือ เช่น Firecracker หรือ Kata Containers เพื่อลดความเสี่ยงจาก Container Escape ระหว่างรออัปเดต
แหล่งข่าว : https://thehackernews.com/2026/09/exploit-released-for-unpatched-ubuntu.html
528/69(IT)2026年9月24日,星期四。
DepthFirst 的研究人员披露了 Linux 内核中 CVE-2026-80521 漏洞(CVSS 评分 7.8)的详细信息和利用代码。这是一个 AF_UNIX 系统中的释放后使用漏洞。已公布的利用程序在 Ubuntu 26.04 LTS 上进行了测试,可以在容器内利用该漏洞逃逸作用域并提升至宿主机系统的 root 权限。Ubuntu 已声明 Ubuntu 26.04 和 24.04 的内核均受此漏洞影响,目前正在进行修复。
该漏洞源于 AF_UNIX 垃圾回收进程在处理传递给 SCM_RIGHTS 的文件描述符时存在的竞争条件。这可能允许内核访问已分配给系统的内存。由于容器与宿主机系统共享内核,因此能够在容器内运行程序的攻击者可以利用此漏洞提升权限并获得对宿主机系统的访问权限。Linux 内核于 2026 年 8 月 6 日发布了补丁;然而,在漏洞披露之时,Ubuntu 尚未针对某些受影响的内核版本发布补丁。
使用 Ubuntu 的系统管理员应对照 Ubuntu 安全追踪器中的信息检查其运行的内核,因为受影响的状态会因版本和已安装的内核而异。Ubuntu 26.04 LTS 和 24.04 LTS 的内核仍然受影响,而 Ubuntu 22.04 LTS 的核心内核不受影响,但某些用于硬件工程和云系统的内核分支仍然被列为易受攻击。对于尚未安装补丁的系统,建议考虑使用与主机内核不同的系统来运行 Firecracker 或 Kata Containers 等不受信任的工作负载,以降低在等待更新期间容器逃逸的风险。
来源:https://thehackernews.com/2026/09/exploit-released-for-unpatched-ubuntu.html