← 返回新闻首页
网络安全官方

ช่องโหว่ Linux Kernel บน Ubuntu เสี่ยงหลุดจาก Container หลังมี Exploit เผยแพร่ - Thailand Computer Emergency Response Team (ThaiCERT)

528/69 (IT) ประจำวันพฤหัสบดีที่ 24 กันยายน 2569 นักวิจั

ThaiCERT查看原文 ↗
泰国计算机应急响应小组(ThaiCERT)表示,Ubuntu 系统上的 Linux 内核漏洞存在泄露风险,攻击者可以利用该漏洞从容器中逃逸。

528/69 (IT) ประจำวันพฤหัสบดีที่ 24 กันยายน 2569

นักวิจัยจาก DepthFirst เปิดเผยรายละเอียดและโค้ด Exploit สำหรับช่องโหว่ CVE-2026-80521 คะแนน CVSS 7.8 ใน Linux Kernel ซึ่งเป็นช่องโหว่ประเภท Use-After-Free ในระบบ AF_UNIX โดย Exploit ที่เผยแพร่ได้รับการทดสอบกับ Ubuntu 26.04 LTS และสามารถใช้จากภายใน Container เพื่อหลุดออกจากขอบเขตการทำงานและยกระดับสิทธิ์เป็น Root บนระบบ Host ได้ ขณะที่ Ubuntu ระบุว่า Kernel ของ Ubuntu 26.04 และ 24.04 อยู่ในสถานะได้รับผลกระทบและอยู่ระหว่างดำเนินการแก้ไข

ช่องโหว่เกิดจาก Race Condition ในกระบวนการ Garbage Collection ของ AF_UNIX ขณะจัดการ File Descriptor ที่ส่งผ่าน SCM_RIGHTS อาจทำให้ Kernel เข้าถึงหน่วยความจำที่ถูกคืนให้ระบบแล้ว เนื่องจาก Container ใช้ Kernel ร่วมกับระบบ Host ผู้โจมตีที่สามารถรันโปรแกรมภายใน Container อาจใช้ช่องโหว่เพื่อยกระดับสิทธิ์และเข้าถึงระบบ Host ได้ โดย Linux Kernel ต้นทางได้เผยแพร่แพตช์แก้ไขเมื่อวันที่ 6 สิงหาคม 2569 อย่างไรก็ตาม ในช่วงที่มีการเผยแพร่ Exploit นั้น Ubuntu ยังไม่ได้เผยแพร่แพตช์สำหรับ Kernel ที่ได้รับผลกระทบบางรุ่น

ผู้ดูแลระบบที่ใช้งาน Ubuntu ควรตรวจสอบ Kernel ที่ใช้งานกับข้อมูลใน Ubuntu Security Tracker เนื่องจากสถานะการได้รับผลกระทบแตกต่างกันตามรุ่นและ Kernel ที่ติดตั้ง โดย Ubuntu 26.04 LTS และ 24.04 LTS ยังมี Kernel ที่ได้รับผลกระทบ ขณะที่ Kernel หลักของ Ubuntu 22.04 LTS ไม่ได้รับผลกระทบ แต่ Kernel บางสายสำหรับ HWE และระบบ Cloud ยังถูกระบุว่ามีความเสี่ยง สำหรับระบบที่ยังไม่มีแพตช์แก้ไข แนะนำให้พิจารณาใช้ระบบที่มี Kernel แยกจาก Host สำหรับ Workload ที่ไม่น่าเชื่อถือ เช่น Firecracker หรือ Kata Containers เพื่อลดความเสี่ยงจาก Container Escape ระหว่างรออัปเดต

แหล่งข่าว : https://thehackernews.com/2026/09/exploit-released-for-unpatched-ubuntu.html

手机左右滑动,电脑按 ← → 键,也能切换新闻