เจอช่องโหว่อายุ 18 ปีใน Linux SCTP เจาะได้ถึงรากฐานและหนีออกจากคอนเทนเนอร์
ช่องโหว่ Linux SCTP อายุ 18 ปี เปิดทางแฮกเกอร์ยกระดับสิทธิ์เป็น root และหนีคอนเทนเนอร์ พบโดย Tencent แล้ว อัปเดตเคอร์เนลด่วน
นักวิจัยจาก Tencent เปิดเผยช่องโหว่ความปลอดภัยร้ายแรงในระบบปฏิบัติการ Linux ซึ่งอยู่ในโค้ดส่วนเครือข่าย SCTP ที่มีอายุยาวนานถึง 18 ปี ตั้งแต่ปี 2008 ช่องโหว่นี้เป็นแบบ use-after-free ที่อาจเปิดทางให้ผู้โจมตีในเครื่องสามารถยกระดับสิทธิ์เป็น root และหลบหนีออกจากคอนเทนเนอร์ไปยังเครื่องแม่ได้สำเร็จ
ช่องโหว่ในส่วนใดของระบบ
ช่องโหว่นี้เกิดขึ้นในโมดูลเครือข่าย SCTP (Stream Control Transmission Protocol) ซึ่งเป็นโพรโทคอลที่ใช้สำหรับการส่งข้อมูลแบบสตรีมมิ่ง โดยเฉพาะในระบบโทรคมนาคมและแอปพลิเคชันที่ต้องการความน่าเชื่อถือสูง นักวิจัยพบว่ามีจุดบกพร่องในกลไกการจัดการหน่วยความจำที่ทำให้เกิดปัญหา use-after-free ซึ่งหมายความว่าระบบยังคงเข้าถึงหน่วยความจำที่ถูกปลดปล่อยแล้ว ส่งผลให้ผู้โจมตีสามารถควบคุมการทำงานของโปรแกรมและยกระดับสิทธิ์ได้
ผลกระทบและความรุนแรง
จากรายงานของ The Hacker News นักวิจัยจาก Tencent ระบุว่าช่องโหว่นี้สามารถถูกใช้เพื่อโจมตีระบบได้ในระดับสูง โดยผู้โจมตีที่สามารถรันโค้ดบนเครื่องได้ในระดับผู้ใช้ทั่วไปจะสามารถยกระดับเป็น root ได้ และยังสามารถใช้ช่องโหว่นี้ในการหลบหนีออกจากคอนเทนเนอร์ไปยังเครื่องโฮสต์ ทำให้เกิดความเสี่ยงต่อระบบคลาวด์และโครงสร้างพื้นฐานที่ใช้คอนเทนเนอร์เป็นฐาน
เวอร์ชันที่ได้รับผลกระทบและการแก้ไข
ช่องโหว่นี้มีอยู่ในเคอร์เนล Linux ทุกเวอร์ชันตั้งแต่ปี 2008 เป็นต้นมา แต่ทางทีมพัฒนาเคอร์เนลได้ออกแพตช์แก้ไขแล้ว โดยเคอร์เนลเวอร์ชันเสถียร 7.1.6, 6.18.42, 6.12.101 และ 6.6.148 ซึ่งเผยแพร่เมื่อวันที่ 3 สิงหาคมที่ผ่านมาได้ปิดช่องโหว่นี้แล้ว ผู้ดูแลระบบที่ใช้งานเคอร์เนลเวอร์ชันเก่ากว่าที่เปิดใช้ SCTP ควรอัปเดตโดยด่วน
แนวทางป้องกันสำหรับผู้ดูแลระบบ
เพื่อลดความเสี่ยงจากช่องโหว่นี้ ผู้ดูแลระบบควรอัปเดตเคอร์เนล Linux ให้เป็นเวอร์ชันล่าสุดที่มีแพตช์ป้องกันทันที และหากไม่มีความจำเป็นต้องใช้ SCTP ควรปิดการใช้งานโมดูลนี้ในระบบเพื่อลดพื้นผิวการโจมตี นอกจากนี้ ควรตรวจสอบนโยบายความปลอดภัยของคอนเทนเนอร์และการแยกสิทธิ์ในระบบคลาวด์เพื่อป้องกันการหลบหนีข้ามชั้น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINE ดูสินค้าทั้งหมด