แจ้งเตือนช่องโหว่ความปลอดภัย Race Condition ใน Red Hat Libuser (CVE-2015-3246)
CISA KEV: Red Hat Libuser Race Condition Vulnerability in Red Hat Libuser (CVE-2015-3246)
ศูนย์รักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยพะเยา ขอแจ้งเตือนช่องโหว่ความปลอดภัยรหัส CVE-2015-3246 ในระบบ Red Hat Libuser ซึ่งมีลักษณะเป็นช่องโหว่ประเภท Race Condition (CWE-367) เปิดทางให้ผู้ใช้งานท้องถิ่นที่ผ่านการตรวจสอบสิทธิ์แล้วสามารถทำให้เกิดภาวะปฏิเสธการให้บริการ (Denial of Service) หรือยกระดับสิทธิ์ได้เมื่อทำงานร่วมกับช่องโหว่อื่น หน่วยงานที่ใช้งานผลิตภัณฑ์ดังกล่าวควรเร่งตรวจสอบและดำเนินการอัปเดตตามคำแนะนำทันที
รายละเอียดเชิงเทคนิคของช่องโหว่ (Vulnerability Details)
ช่องโหว่รหัส CVE-2015-3246 เกิดขึ้นในไลบรารี Red Hat Libuser (เวอร์ชันก่อน 0.56.13-8 และเวอร์ชัน 0.60 ก่อน 0.60-7) ซึ่งถูกใช้งานโดยโปรแกรม userhelper ในแพ็กเกจ usermode ตัวโปรแกรมมีการแก้ไขไฟล์ /etc/passwd โดยตรง ทำให้เกิดความเสี่ยงจากภาวะการแข่งขัน (Race Condition)
กลไกการโจมตีและผลกระทบ (Exploitation & Impact)
- ช่องทางการโจมตี (Attack Vector): Local (ผู้โจมตีต้องสามารถเข้าถึงระบบในท้องถิ่นได้)
- ความซับซ้อนในการโจมตี (Attack Complexity): สูง (High) แต่มีความรุนแรงส่งผลให้ระบบขัดข้อง
- ผลกระทบต่อความมั่นคงปลอดภัย (Impact): ผู้ใช้งานในท้องถิ่นสามารถสร้างข้อผิดพลาดระหว่างกระบวนการแก้ไขไฟล์ ส่งผลให้ไฟล์ระบบเกิดความเสียหายไม่สอดคล้องกัน นำไปสู่ภาวะปฏิเสธการให้บริการ (Denial of Service: DoS) และสามารถใช้ร่วมกับช่องโหว่ CVE-2015-3245 เพื่อยกระดับสิทธิ์ (Privilege Escalation) ภายในระบบได้
แนวทางการปฏิบัติและการบรรเทาผลกระทบ (Mitigation Guidelines)
- ดำเนินการอัปเดตแพตช์: ดำเนินการอัปเดตไลบรารี Libuser และแพ็กเกจ usermode ให้เป็นเวอร์ชันที่ปลอดภัยตามคำแนะนำของทางผู้พัฒนา Red Hat
- การปฏิบัติตามคำแนะนำของ CISA (BOD 26-04): หน่วยงานควรประเมินความเสี่ยงและปฏิบัติตามมาตรการกำหนดเวลาการแก้ไขช่องโหว่ของ CISA (Federal Remediation Due Date: 2026-09-09) รวมถึงการตรวจสอบหลักฐานทางนิติเวช (Forensics Triage Requirements) หากพบร่องรอยการถูกโจมตี
- การจำกัดสิทธิ์การเข้าถึงระบบ: ตรวจสอบและจำกัดสิทธิ์การใช้งานของผู้ใช้งานในท้องถิ่น (Local Users) เพื่อลดโอกาสที่ผู้ไม่หวังดีจะใช้ประโยชน์จากช่องโหว่ Race Condition
- การเฝ้าระวังความผิดปกติ: ตรวจสอบ Log การเปลี่ยนแปลงไฟล์ระบบที่สำคัญ เช่น
/etc/passwdอย่างสม่ำเสมอ เพื่อตรวจจับพฤติกรรมที่น่าสงสัย

