528/69 (IT) ประจำวันพฤหัสบดีที่ 24 กันยายน 2569

นักวิจัยจาก DepthFirst เปิดเผยรายละเอียดและโค้ด Exploit สำหรับช่องโหว่ CVE-2026-80521 คะแนน CVSS 7.8 ใน Linux Kernel ซึ่งเป็นช่องโหว่ประเภท Use-After-Free ในระบบ AF_UNIX โดย Exploit ที่เผยแพร่ได้รับการทดสอบกับ Ubuntu 26.04 LTS และสามารถใช้จากภายใน Container เพื่อหลุดออกจากขอบเขตการทำงานและยกระดับสิทธิ์เป็น Root บนระบบ Host ได้ ขณะที่ Ubuntu ระบุว่า Kernel ของ Ubuntu 26.04 และ 24.04 อยู่ในสถานะได้รับผลกระทบและอยู่ระหว่างดำเนินการแก้ไข
ช่องโหว่เกิดจาก Race Condition ในกระบวนการ Garbage Collection ของ AF_UNIX ขณะจัดการ File Descriptor ที่ส่งผ่าน SCM_RIGHTS อาจทำให้ Kernel เข้าถึงหน่วยความจำที่ถูกคืนให้ระบบแล้ว เนื่องจาก Container ใช้ Kernel ร่วมกับระบบ Host ผู้โจมตีที่สามารถรันโปรแกรมภายใน Container อาจใช้ช่องโหว่เพื่อยกระดับสิทธิ์และเข้าถึงระบบ Host ได้ โดย Linux Kernel ต้นทางได้เผยแพร่แพตช์แก้ไขเมื่อวันที่ 6 สิงหาคม 2569 อย่างไรก็ตาม ในช่วงที่มีการเผยแพร่ Exploit นั้น Ubuntu ยังไม่ได้เผยแพร่แพตช์สำหรับ Kernel ที่ได้รับผลกระทบบางรุ่น
ผู้ดูแลระบบที่ใช้งาน Ubuntu ควรตรวจสอบ Kernel ที่ใช้งานกับข้อมูลใน Ubuntu Security Tracker เนื่องจากสถานะการได้รับผลกระทบแตกต่างกันตามรุ่นและ Kernel ที่ติดตั้ง โดย Ubuntu 26.04 LTS และ 24.04 LTS ยังมี Kernel ที่ได้รับผลกระทบ ขณะที่ Kernel หลักของ Ubuntu 22.04 LTS ไม่ได้รับผลกระทบ แต่ Kernel บางสายสำหรับ HWE และระบบ Cloud ยังถูกระบุว่ามีความเสี่ยง สำหรับระบบที่ยังไม่มีแพตช์แก้ไข แนะนำให้พิจารณาใช้ระบบที่มี Kernel แยกจาก Host สำหรับ Workload ที่ไม่น่าเชื่อถือ เช่น Firecracker หรือ Kata Containers เพื่อลดความเสี่ยงจาก Container Escape ระหว่างรออัปเดต
แหล่งข่าว : https://thehackernews.com/2026/09/exploit-released-for-unpatched-ubuntu.html
