
ที่มาภาพ: The Hacker News
ช่องโหว่ snap‑confine ของ Ubuntu Desktop ให้ผู้ใช้ทั่วไปยกระดับเป็น root
⚡ สรุป 30 วิ
นักวิจัยพบช่องโหว่ระดับสูงใน snap‑confine ของ Ubuntu Desktop 24.04, 25.10 และ 26.04 ที่ทำให้ผู้ใช้ทั่วไปสามารถยกระดับเป็น root ได้ คะแนน CVSS อยู่ที่ 7.8…
การวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยช่องโหว่ระดับสูงในส่วนประกอบ snap‑confine ของ Ubuntu Desktop ซึ่งผู้ใช้ที่ไม่มีสิทธิ์สามารถทำให้ตนเองได้เป็น root บนเครื่องที่ติดตั้งแบบเริ่มต้นของระบบปฏิบัติการเวอร์ชัน 24.04, 25.10 และ 26.04 ได้อย่างง่ายดาย ความร้ายแรงของช่องโหว่นี้ได้รับการจัดอันดับโดย CVSS ที่ 7.8 ทำให้เป็นประเด็นที่ต้องติดตามและแก้ไขโดยเร่งด่วน
Overview
Ubuntu ใช้ระบบแพ็กเกจรูปแบบ snap เพื่อแยกส่วนการทำงานของแอปพลิเคชันจากคอร์ของระบบ การจัดการสิทธิ์เหล่านี้มักพึ่งพาโปรแกรม snap‑confine ที่ทำหน้าที่เป็น “sandbox” ควบคุมการเข้าถึงทรัพยากรของแต่ละ snap อย่างเคร่งครัด อย่างไรก็ตามช่องโหว่ใหม่ที่ค้นพบทำให้กระบวนการแยกส่วนนี้ล้มเหลว ผู้ใช้ทั่วไปสามารถเรียกใช้คำสั่งที่ทำให้เกิดการข้ามขอบเขต (escape) ไปยังระดับระบบได้โดยตรง
จากข้อมูลของนักวิจัย ช่องโหว่นี้จัดอยู่ในประเภท **Local Privilege Escalation (LPE) ซึ่งหมายความว่าผู้โจมตีไม่ต้องมีสิทธิ์พิเศษก่อนหน้า เพียงแค่เข้าถึงเครื่องที่ติดตั้ง Ubuntu Desktop แล้วรันสคริปต์หรือคำสั่งที่ถูกออกแบบมาเฉพาะก็สามารถยกระดับเป็นผู้ดูแลระบบได้ทันที
Vulnerability Mechanics
การทำงานของ snap‑confine อาศัยการสร้าง namespace และ cgroup เพื่อจำกัดสิทธิ์ของแต่ละแอปพลิเคชัน แต่ในรุ่นที่มีช่องโหว่ ตัวตรวจสอบเงื่อนไขบางส่วนถูกเขียนโดยไม่ครอบคลุมกรณีของการเรียกใช้ฟังก์ชันระบบไฟล์จากผู้ใช้ไม่มีสิทธิ์ ทำให้สามารถสร้าง symbolic link ที่อ้างถึงไฟล์สำคัญของระบบและทำให้กระบวนการที่มีสิทธิ์สูงกว่าอ่านหรือเขียนได้
นักวิจัยระบุว่า การโจมตีต้องอาศัยขั้นตอนสองส่วน: ขั้นแรกคือสร้างไฟล์หรือไดเรกทอรีที่ใช้เป็น “pivot” ภายใน sandbox ของ snap; ขั้นที่สองคือใช้ฟังก์ชันการ mount ที่ไม่ได้รับการตรวจสอบอย่างเพียงพอเพื่อย้าย root filesystem ไปยังตำแหน่งที่ผู้โจมตีควบคุม จากนั้นจึงรันคำสั่งที่ต้องการด้วยสิทธิ์ระดับ root
Affected Releases
ช่องโหว่นี้ได้รับการระบุในฐานข้อมูลของ CVE ด้วยหมายเลข CVE‑2026‑8933 และมีคะแนนความเสี่ยงตามมาตรฐาน CVSS เป็น 7.8 ซึ่งบ่งชี้ถึงความรุนแรงระดับสูง รายละเอียดที่เกี่ยวข้องกับรุ่นของ Ubuntu Desktop มีดังนี้
- Ubuntu Desktop 24.04 (LTS) – ติดตั้ง snap‑confine เวอร์ชันเริ่มต้นตามที่จัดจำหน่าย
- Ubuntu Desktop 25.10 – รุ่นล่าสุดก่อนการปล่อย LTS ถัดไป
- Ubuntu Desktop 26.04 – รุ่นทดลองที่พร้อมสำหรับผู้ใช้ early‑access
ทั้งสามเวอร์ชันนี้ใช้ snap‑confine ในการจัดการ sandbox ของแอปพลิเคชันโดยไม่มีการปรับแก้ไขเพิ่มเติมใด ๆ ทำให้ระบบทั้งหมดอยู่ในความเสี่ยงเดียวกัน
Vendor Response
Canonical, บริษัทผู้พัฒนา Ubuntu, ยืนยันว่าได้รับรายงานจากนักวิจัยแล้วและกำลังดำเนินการปล่อยแพตช์อัปเดตสำหรับ snap‑confine อย่างเร่งด่วน ตามแถลงการณ์ของบริษัท ผู้ใช้ควรตรวจสอบการอัพเดตผ่าน `apt update && apt upgrade` เป็นประจำเพื่อรับรุ่นที่แก้ไขปัญหา
ในระหว่างนี้ Canonical แนะนำให้ผู้ดูแลระบบพิจารณาเปิดใช้งาน AppArmor profile ที่เข้มงวดกว่า หรือจำกัดการติดตั้ง snap จากแหล่งที่ไม่เชื่อถือ เพื่อลดความเสี่ยงจากการโจมตีแบบ LPE นี้โดยชั่วคราว
Implications
หากช่องโหว่นี้ไม่ได้รับการแก้ไขอย่างทันท่วงที ผู้โจมตีอาจใช้สิทธิ์ระดับผู้ใช้งานทั่วไปเพื่อเข้าควบคุมเต็มรูปแบบของระบบ ซึ่งรวมถึงการติดตั้งมัลแวร์, การขโมยข้อมูลสำคัญ, หรือแม้กระทั่งการสร้าง backdoor ที่ซับซ้อนต่อการตรวจจับ
สำหรับองค์กรที่ใช้ Ubuntu Desktop เป็นเครื่องทำงานหลักหรือเป็นส่วนหนึ่งของโครงสร้างพื้นฐานไอที ความปลอดภัยของระบบอาจถูกบั่นทอนอย่างมีนัยสำคัญ จึงจำเป็นต้องประเมินความเสี่ยงและดำเนินมาตรการป้องกันทันที ทั้งในระดับผู้ใช้ปลายทางและระดับเครือข่ายโดยรวม
Summary
ช่องโหว่ CVE‑2026‑8933 ที่พบใน snap‑confine ของ Ubuntu Desktop 24.04, 25.10 และ 26.04 ทำให้ผู้ใช้ไม่มีสิทธิ์สามารถยกระดับเป็น root ได้ มีคะแนนความเสี่ยงระดับสูง (CVSS 7.8) ผู้ใช้งานควรอัปเดตแพตช์จาก Canonical ทันทีและพิจารณามาตรการเสริมเพื่อป้องกันการโจมตีในระยะสั้น.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Ubuntu snap-confine Flaw Could Give Local Users Root on Default Desktop Installs
- ผู้เขียน
- [email protected] (The Hacker News)
- แหล่ง
- The Hacker News
- วันที่เผยแพร่
- 23 กรกฎาคม 2569 เวลา 01:07



