แจ้งเตือนช่องโหว่ความปลอดภัยระดับความรุนแรงสูงใน Linux Kernel (CVE-2026-53362)
CISA KEV: Linux Kernel Unspecified Vulnerability in Linux Kernel (CVE-2026-53362)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2026-53362 ใน Linux Kernel ซึ่งส่งผลกระทบต่อระบบเครือข่าย IPv6 ในฟังก์ชันการจัดการข้อมูลแพ็กเก็ต ช่องโหว่นี้ช่วยให้ผู้โจมตีที่มีสิทธิ์จำกัดในระดับ Local สามารถยกระดับสิทธิ์การใช้งาน (Privilege Escalation) และอาจทำให้ระบบหยุดทำงานหรือถูกควบคุมได้ ผู้ดูแลระบบควรเร่งดำเนินการอัปเดตแพตช์ความปลอดภัยตามคำแนะนำ
รายละเอียดเชิงเทคนิคของช่องโหว่ (CVE-2026-53362)
ช่องโหว่นี้เกิดขึ้นใน Linux Kernel บริเวณส่วนการจัดการข้อมูลเครือข่าย IPv6 ภายในฟังก์ชัน __ip6_append_data() เมื่อมีการใช้เส้นทางการจัดสรรหน่วยความจำแบบ paged-allocation ร่วมกับการใช้งาน socket แบบ UDPv6 ผ่านชุดคำสั่ง MSG_MORE และ MSG_SPLICE_PAGES
กลไกการเกิดข้อผิดพลาด (Root Cause):
- การคำนวณขนาดหน่วยความจำ
alloclenและpagedlenเกิดความผิดพลาดในการจัดการค่าfraggap(ช่องว่างระหว่างแฟรกเมนต์ของข้อมูล) - ทำให้พื้นที่หน่วยความจำส่วน Linear area มีขนาดเล็กกว่าความเป็นจริง ในขณะที่ค่า
pagedlenกลับถูกคำนวณสูงเกินไป - ส่งผลให้เกิดการเขียนข้อมูลล้นขอบเขตหน่วยความจำ (Heap-based Buffer Overflow / CWE-787, CWE-122) ทับพื้นที่จัดเก็บข้อมูล
skb_shared_infoที่อยู่ถัดไป
ช่องทางการโจมตีและผลกระทบ (Attack Vector & Impact):
- CVSS Base Score: 7.8 (High) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- ผู้ใช้งานในระดับ Local ที่ไม่มีสิทธิ์พิเศษ สามารถใช้ประโยชน์จากช่องโหว่นี้ผ่านแอปพลิเคชันหรือสคริปต์เพื่อทำการยกระดับสิทธิ์ (Privilege Escalation) ขโมยข้อมูลสำคัญ หรือทำให้ระบบปฏิบัติการเกิดอาการ Kernel Panic (Denial of Service) ได้
- ส่งผลกระทบต่อ distributions หลักของ Linux หลายค่าย เช่น SUSE, Red Hat และผู้ใช้งานระบบอื่นๆ ที่ใช้ Linux Kernel ในเวอร์ชันที่มีช่องโหว่
แนวทางการปฏิบัติและบรรเทาผลกระทบ
- ดำเนินการอัปเดตแพตช์ (Apply Patches): ตรวจสอบและอัปเดต Linux Kernel ให้เป็นเวอร์ชันล่าสุดที่ได้รับการแก้ไขช่องโหว่นี้จากผู้พัฒนาหลักหรือผู้จัดจำหน่าย (Vendor) โดยด่วน
- ปฏิบัติตามมาตรฐานความปลอดภัย CISA BOD 26-04: สำหรับหน่วยงานที่ใช้งานระบบคลาวด์หรือโครงสร้างพื้นฐานที่เกี่ยวข้อง ให้ประเมินความเสี่ยงและเร่งดำเนินการอัปเดตความปลอดภัยภายในกำหนดเวลา (Federal Remediation Due Date: 2026-08-30)
- จำกัดสิทธิ์ผู้ใช้งาน (Access Control): ควบคุมและจำกัดสิทธิ์การเข้าถึงระบบปฏิบัติการในระดับ Low-privileged user เพื่อลดความเสี่ยงจากการถูกนำช่องโหว่นี้ไปใช้ในการยกระดับสิทธิ์
- ตรวจสอบและเฝ้าระวัง (Monitoring): เฝ้าระวังการเรียกใช้งานระบบเครือข่าย IPv6 ผิดปกติ และตรวจสอบ log ของระบบเพื่อค้นหาพฤติกรรมต้องสงสัยที่เกี่ยวข้องกับการใช้ socket แบบ UDPv6

