ช่องโหว่ snap‑confine ของ Ubuntu Desktop ให้ผู้ใช้ทั่วไปยกระดับเป็น root

ที่มาภาพ: The Hacker News

Security-อ่าน 6 นาทีThe Hacker News

ช่องโหว่ snap‑confine ของ Ubuntu Desktop ให้ผู้ใช้ทั่วไปยกระดับเป็น root

⚡ สรุป 30 วิ

นักวิจัยพบช่องโหว่ระดับสูงใน snap‑confine ของ Ubuntu Desktop 24.04, 25.10 และ 26.04 ที่ทำให้ผู้ใช้ทั่วไปสามารถยกระดับเป็น root ได้ คะแนน CVSS อยู่ที่ 7.8…

การวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยช่องโหว่ระดับสูงในส่วนประกอบ snap‑confine ของ Ubuntu Desktop ซึ่งผู้ใช้ที่ไม่มีสิทธิ์สามารถทำให้ตนเองได้เป็น root บนเครื่องที่ติดตั้งแบบเริ่มต้นของระบบปฏิบัติการเวอร์ชัน 24.04, 25.10 และ 26.04 ได้อย่างง่ายดาย ความร้ายแรงของช่องโหว่นี้ได้รับการจัดอันดับโดย CVSS ที่ 7.8 ทำให้เป็นประเด็นที่ต้องติดตามและแก้ไขโดยเร่งด่วน

Overview

Ubuntu ใช้ระบบแพ็กเกจรูปแบบ snap เพื่อแยกส่วนการทำงานของแอปพลิเคชันจากคอร์ของระบบ การจัดการสิทธิ์เหล่านี้มักพึ่งพาโปรแกรม snap‑confine ที่ทำหน้าที่เป็น “sandbox” ควบคุมการเข้าถึงทรัพยากรของแต่ละ snap อย่างเคร่งครัด อย่างไรก็ตามช่องโหว่ใหม่ที่ค้นพบทำให้กระบวนการแยกส่วนนี้ล้มเหลว ผู้ใช้ทั่วไปสามารถเรียกใช้คำสั่งที่ทำให้เกิดการข้ามขอบเขต (escape) ไปยังระดับระบบได้โดยตรง

จากข้อมูลของนักวิจัย ช่องโหว่นี้จัดอยู่ในประเภท **Local Privilege Escalation (LPE) ซึ่งหมายความว่าผู้โจมตีไม่ต้องมีสิทธิ์พิเศษก่อนหน้า เพียงแค่เข้าถึงเครื่องที่ติดตั้ง Ubuntu Desktop แล้วรันสคริปต์หรือคำสั่งที่ถูกออกแบบมาเฉพาะก็สามารถยกระดับเป็นผู้ดูแลระบบได้ทันที

Vulnerability Mechanics

การทำงานของ snap‑confine อาศัยการสร้าง namespace และ cgroup เพื่อจำกัดสิทธิ์ของแต่ละแอปพลิเคชัน แต่ในรุ่นที่มีช่องโหว่ ตัวตรวจสอบเงื่อนไขบางส่วนถูกเขียนโดยไม่ครอบคลุมกรณีของการเรียกใช้ฟังก์ชันระบบไฟล์จากผู้ใช้ไม่มีสิทธิ์ ทำให้สามารถสร้าง symbolic link ที่อ้างถึงไฟล์สำคัญของระบบและทำให้กระบวนการที่มีสิทธิ์สูงกว่าอ่านหรือเขียนได้

นักวิจัยระบุว่า การโจมตีต้องอาศัยขั้นตอนสองส่วน: ขั้นแรกคือสร้างไฟล์หรือไดเรกทอรีที่ใช้เป็น “pivot” ภายใน sandbox ของ snap; ขั้นที่สองคือใช้ฟังก์ชันการ mount ที่ไม่ได้รับการตรวจสอบอย่างเพียงพอเพื่อย้าย root filesystem ไปยังตำแหน่งที่ผู้โจมตีควบคุม จากนั้นจึงรันคำสั่งที่ต้องการด้วยสิทธิ์ระดับ root

Affected Releases

ช่องโหว่นี้ได้รับการระบุในฐานข้อมูลของ CVE ด้วยหมายเลข CVE‑2026‑8933 และมีคะแนนความเสี่ยงตามมาตรฐาน CVSS เป็น 7.8 ซึ่งบ่งชี้ถึงความรุนแรงระดับสูง รายละเอียดที่เกี่ยวข้องกับรุ่นของ Ubuntu Desktop มีดังนี้

  • Ubuntu Desktop 24.04 (LTS) – ติดตั้ง snap‑confine เวอร์ชันเริ่มต้นตามที่จัดจำหน่าย
  • Ubuntu Desktop 25.10 – รุ่นล่าสุดก่อนการปล่อย LTS ถัดไป
  • Ubuntu Desktop 26.04 – รุ่นทดลองที่พร้อมสำหรับผู้ใช้ early‑access

ทั้งสามเวอร์ชันนี้ใช้ snap‑confine ในการจัดการ sandbox ของแอปพลิเคชันโดยไม่มีการปรับแก้ไขเพิ่มเติมใด ๆ ทำให้ระบบทั้งหมดอยู่ในความเสี่ยงเดียวกัน

Vendor Response

Canonical, บริษัทผู้พัฒนา Ubuntu, ยืนยันว่าได้รับรายงานจากนักวิจัยแล้วและกำลังดำเนินการปล่อยแพตช์อัปเดตสำหรับ snap‑confine อย่างเร่งด่วน ตามแถลงการณ์ของบริษัท ผู้ใช้ควรตรวจสอบการอัพเดตผ่าน `apt update && apt upgrade` เป็นประจำเพื่อรับรุ่นที่แก้ไขปัญหา

ในระหว่างนี้ Canonical แนะนำให้ผู้ดูแลระบบพิจารณาเปิดใช้งาน AppArmor profile ที่เข้มงวดกว่า หรือจำกัดการติดตั้ง snap จากแหล่งที่ไม่เชื่อถือ เพื่อลดความเสี่ยงจากการโจมตีแบบ LPE นี้โดยชั่วคราว

Implications

หากช่องโหว่นี้ไม่ได้รับการแก้ไขอย่างทันท่วงที ผู้โจมตีอาจใช้สิทธิ์ระดับผู้ใช้งานทั่วไปเพื่อเข้าควบคุมเต็มรูปแบบของระบบ ซึ่งรวมถึงการติดตั้งมัลแวร์, การขโมยข้อมูลสำคัญ, หรือแม้กระทั่งการสร้าง backdoor ที่ซับซ้อนต่อการตรวจจับ

สำหรับองค์กรที่ใช้ Ubuntu Desktop เป็นเครื่องทำงานหลักหรือเป็นส่วนหนึ่งของโครงสร้างพื้นฐานไอที ความปลอดภัยของระบบอาจถูกบั่นทอนอย่างมีนัยสำคัญ จึงจำเป็นต้องประเมินความเสี่ยงและดำเนินมาตรการป้องกันทันที ทั้งในระดับผู้ใช้ปลายทางและระดับเครือข่ายโดยรวม

Summary

ช่องโหว่ CVE‑2026‑8933 ที่พบใน snap‑confine ของ Ubuntu Desktop 24.04, 25.10 และ 26.04 ทำให้ผู้ใช้ไม่มีสิทธิ์สามารถยกระดับเป็น root ได้ มีคะแนนความเสี่ยงระดับสูง (CVSS 7.8) ผู้ใช้งานควรอัปเดตแพตช์จาก Canonical ทันทีและพิจารณามาตรการเสริมเพื่อป้องกันการโจมตีในระยะสั้น.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Ubuntu snap-confine Flaw Could Give Local Users Root on Default Desktop Installs
ผู้เขียน
[email protected] (The Hacker News)
แหล่ง
The Hacker News
วันที่เผยแพร่
23 กรกฎาคม 2569 เวลา 01:07

Related

บทความที่เกี่ยวข้อง

Ubuntu 26.04 เสนอการอัปเกรดความปลอดภัยสำคัญด้วย RustSecurity
20 มิถุนายน 2569 เวลา 22:30

Ubuntu 26.04 เสนอการอัปเกรดความปลอดภัยสำคัญด้วย Rust

Ubuntu 26.04 มาพร้อม GNOME 50 ที่ทำให้หน้าตาเดสก์ท็อปทันสมัย แต่การอัปเดตที่สำคัญที่สุดคือการนำ Rust มาใช้ในยูทิลิตี้ระบบ ลดความเสี่ยงจากช่องโหว่ของ C/C++…

XDA Developers7 นาที
ไต้หวันฟ้องผู้จัดการ TSMC เกี่ยวกับการลักข้อมูลชิปเพื่อจีนSecurity
23 กรกฎาคม 2569 เวลา 00:30

ไต้หวันฟ้องผู้จัดการ TSMC เกี่ยวกับการลักข้อมูลชิปเพื่อจีน

อัยการไต้หวันฟ้องผู้จัดการระดับสูงของ TSMC คัดลอกเอกสารลับ 21 ฉบับเพื่อตั้งใจส่งต่อให้จีน แม้ว่าการถ่ายโอนจะไม่สำเร็จ…

Tom's Hardware7 นาที
Xbox ประกาศช่วยกู้บัญชีที่ถูกแฮ็กด้วย DM เร็วที่สุดSecurity
22 กรกฎาคม 2569 เวลา 21:30

Xbox ประกาศช่วยกู้บัญชีที่ถูกแฮ็กด้วย DM เร็วที่สุด

ผู้ใช้ Xbox หลายคนประสบการล็อกเอ้าท์จากระบบตรวจจับความผิดปกติของ Microsoft ทำให้สูญเสียเกมและข้อมูลส่วนบุคคล บริษัทตอบโดยเปิดรับ DM…

GamesRadar6 นาที
อัปเดต 7‑Zip รุ่น 26.02 แก้ช่องโหว่ RCE เพื่อป้องกันการโจมตีจากไฟล์บีบอัดที่เป็นอันตรายSecurity
21 กรกฎาคม 2569 เวลา 02:00

อัปเดต 7‑Zip รุ่น 26.02 แก้ช่องโหว่ RCE เพื่อป้องกันการโจมตีจากไฟล์บีบอัดที่เป็นอันตราย

7‑Zip เวอร์ชั่น 26.02 ปรับปรุงโมดูลเมตาดาต้าและแก้บัฟเฟอร์โอเวอร์โฟลว์ที่ทำให้เกิดช่องโหว่ RCE.…

BleepingComputer6 นาที
คัดลอกลิงก์แล้ว!