Back to Blog

ช่องโหว่ RefluXFS อายุ 9 ปีบน Linux เปิดทางให้ผู้ใช้ทั่วไปยกระดับเป็น root บน RHEL

ช่องโหว่ RefluXFS อายุ 9 ปีในเคอร์เนล Linux เปิดทางให้ผู้ใช้ทั่วไปยกระดับสิทธิ์เป็น root บน RHEL, Fedora Server และ Amazon Linux ควรอัปเดตทันที

Sales
1 min read
ช่องโหว่ RefluXFS อายุ 9 ปีบน Linux เปิดทางให้ผู้ใช้ทั่วไปยกระดับเป็น root บน RHEL

ช่องโหว่ในเคอร์เนล Linux ที่มีอายุยาวนานถึง 9 ปี ถูกเปิดเผยเมื่อวันที่ 22 กรกฎาคมที่ผ่านมา ภายใต้รหัส CVE-2026-64600 หรือชื่อที่เรียกว่า RefluXFS ช่องโหว่นี้ทำให้ผู้ใช้ทั่วไปที่ไม่มีสิทธิ์พิเศษสามารถเขียนทับไฟล์ที่เป็นของ root บนระบบไฟล์ XFS และยกระดับสิทธิ์ของตัวเองเป็น root อย่างถาวรได้

ทีมวิจัยจาก Qualys ซึ่งเป็นผู้ค้นพบและเปิดเผยช่องโหว่ดังกล่าว ระบุว่าระบบปฏิบัติการ Red Hat Enterprise Linux และรุ่นต่อยอด รวมถึง Fedora Server และ Amazon Linux ในรูปแบบติดตั้งตามค่าเริ่มต้นมีปัจจัยที่เอื้อต่อการใช้ประโยชน์จากช่องโหว่นี้ Qualys ได้สาธิตวิธีการโจมตีด้วยเทคนิค race condition เพื่อพิสูจน์ให้เห็นถึงอันตรายที่เกิดขึ้นจริง



รายละเอียดของช่องโหว่ RefluXFS


ช่องโหว่ RefluXFS เกี่ยวข้องกับระบบไฟล์ XFS ซึ่งเป็นระบบไฟล์ประสิทธิภาพสูงที่ใช้กันอย่างแพร่หลายในลินุกซ์รุ่นสำหรับองค์กร จุดอ่อนอยู่ที่การจัดการสิทธิ์การเข้าถึงไฟล์ในระหว่างการดำเนินการบางอย่างที่ไม่ปลอดภัย ทำให้ผู้โจมตีที่สามารถเข้าถึงระบบในระดับผู้ใช้ทั่วไปสามารถเขียนทับไฟล์ระบบที่สำคัญซึ่งเป็นของ root ได้

เมื่อผู้โจมตีสามารถเขียนทับไฟล์เหล่านั้นได้แล้ว ก็จะสามารถกำหนดค่าให้ระบบทำงานตามที่ตนเองต้องการ เช่น การเพิ่มผู้ใช้ใหม่ที่มีสิทธิ์ root หรือการแก้ไขสคริปต์เริ่มต้นระบบ ทำให้สามารถคงสิทธิ์ root ไว้ได้แม้จะรีบูตเครื่อง



ผลกระทบต่อระบบปฏิบัติการหลัก


Red Hat Enterprise Linux เป็นระบบปฏิบัติการหลักสำหรับเซิร์ฟเวอร์和数据센터ในองค์กรขนาดใหญ่ทั่วโลก การที่ช่องโหว่นี้สามารถใช้ประโยชน์ได้จากการติดตั้งแบบค่าเริ่มต้น ยิ่งเพิ่มความเสี่ยงอย่างมาก เนื่องจากผู้ดูแลระบบจำนวนมากอาจไม่ได้ปรับแต่งการตั้งค่าความปลอดภัยเพิ่มเติม

Fedora Server ซึ่งเป็นรุ่นสำหรับนักพัฒนาและผู้ที่ต้องการทดลองเทคโนโลยีล่าสุด ก็ได้รับผลกระทบเช่นเดียวกัน รวมถึง Amazon Linux ที่ใช้ในโครงสร้างพื้นฐานคลาวด์ของ AWS ซึ่งเป็นที่นิยมอย่างสูงในหมู่ผู้ให้บริการและสตาร์ทอัพ



แนวทางการป้องกันและแก้ไข


การป้องกันช่องโหว่ RefluXFS จำเป็นต้องอัปเดตเคอร์เนล Linux เป็นเวอร์ชันที่แก้ไขแล้ว Red Hat และ Amazon ได้ออกแพตช์ความปลอดภัยสำหรับผลิตภัณฑ์ของตนแล้ว ผู้ดูแลระบบควรตรวจสอบและติดตั้งอัปเดตโดยด่วน

นอกจากนี้ การใช้หลักการ Least Privilege หรือการให้สิทธิ์น้อยที่สุดเท่าที่จำเป็นแก่ผู้ใช้ทั่วไป ก็เป็นมาตรการที่ช่วยลดความเสี่ยงได้ การจำกัดการเข้าถึงระบบไฟล์และการใช้โซลูชันการตรวจจับภัยคุกคามก็เป็นสิ่งที่ควรพิจารณาเพิ่มเติม



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE
ดูสินค้าทั้งหมด