Back to Blog

เจอช่องโหว่อายุ 18 ปีใน Linux SCTP เจาะได้ถึงรากฐานและหนีออกจากคอนเทนเนอร์

ช่องโหว่ Linux SCTP อายุ 18 ปี เปิดทางแฮกเกอร์ยกระดับสิทธิ์เป็น root และหนีคอนเทนเนอร์ พบโดย Tencent แล้ว อัปเดตเคอร์เนลด่วน

Sales
1 min read
เจอช่องโหว่อายุ 18 ปีใน Linux SCTP เจาะได้ถึงรากฐานและหนีออกจากคอนเทนเนอร์

นักวิจัยจาก Tencent เปิดเผยช่องโหว่ความปลอดภัยร้ายแรงในระบบปฏิบัติการ Linux ซึ่งอยู่ในโค้ดส่วนเครือข่าย SCTP ที่มีอายุยาวนานถึง 18 ปี ตั้งแต่ปี 2008 ช่องโหว่นี้เป็นแบบ use-after-free ที่อาจเปิดทางให้ผู้โจมตีในเครื่องสามารถยกระดับสิทธิ์เป็น root และหลบหนีออกจากคอนเทนเนอร์ไปยังเครื่องแม่ได้สำเร็จ



ช่องโหว่ในส่วนใดของระบบ


ช่องโหว่นี้เกิดขึ้นในโมดูลเครือข่าย SCTP (Stream Control Transmission Protocol) ซึ่งเป็นโพรโทคอลที่ใช้สำหรับการส่งข้อมูลแบบสตรีมมิ่ง โดยเฉพาะในระบบโทรคมนาคมและแอปพลิเคชันที่ต้องการความน่าเชื่อถือสูง นักวิจัยพบว่ามีจุดบกพร่องในกลไกการจัดการหน่วยความจำที่ทำให้เกิดปัญหา use-after-free ซึ่งหมายความว่าระบบยังคงเข้าถึงหน่วยความจำที่ถูกปลดปล่อยแล้ว ส่งผลให้ผู้โจมตีสามารถควบคุมการทำงานของโปรแกรมและยกระดับสิทธิ์ได้



ผลกระทบและความรุนแรง


จากรายงานของ The Hacker News นักวิจัยจาก Tencent ระบุว่าช่องโหว่นี้สามารถถูกใช้เพื่อโจมตีระบบได้ในระดับสูง โดยผู้โจมตีที่สามารถรันโค้ดบนเครื่องได้ในระดับผู้ใช้ทั่วไปจะสามารถยกระดับเป็น root ได้ และยังสามารถใช้ช่องโหว่นี้ในการหลบหนีออกจากคอนเทนเนอร์ไปยังเครื่องโฮสต์ ทำให้เกิดความเสี่ยงต่อระบบคลาวด์และโครงสร้างพื้นฐานที่ใช้คอนเทนเนอร์เป็นฐาน



เวอร์ชันที่ได้รับผลกระทบและการแก้ไข


ช่องโหว่นี้มีอยู่ในเคอร์เนล Linux ทุกเวอร์ชันตั้งแต่ปี 2008 เป็นต้นมา แต่ทางทีมพัฒนาเคอร์เนลได้ออกแพตช์แก้ไขแล้ว โดยเคอร์เนลเวอร์ชันเสถียร 7.1.6, 6.18.42, 6.12.101 และ 6.6.148 ซึ่งเผยแพร่เมื่อวันที่ 3 สิงหาคมที่ผ่านมาได้ปิดช่องโหว่นี้แล้ว ผู้ดูแลระบบที่ใช้งานเคอร์เนลเวอร์ชันเก่ากว่าที่เปิดใช้ SCTP ควรอัปเดตโดยด่วน



แนวทางป้องกันสำหรับผู้ดูแลระบบ


เพื่อลดความเสี่ยงจากช่องโหว่นี้ ผู้ดูแลระบบควรอัปเดตเคอร์เนล Linux ให้เป็นเวอร์ชันล่าสุดที่มีแพตช์ป้องกันทันที และหากไม่มีความจำเป็นต้องใช้ SCTP ควรปิดการใช้งานโมดูลนี้ในระบบเพื่อลดพื้นผิวการโจมตี นอกจากนี้ ควรตรวจสอบนโยบายความปลอดภัยของคอนเทนเนอร์และการแยกสิทธิ์ในระบบคลาวด์เพื่อป้องกันการหลบหนีข้ามชั้น



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด