
หน่วยงานความมั่นคงปลอดภัยไซเบอร์ และโครงสร้างพื้นฐานของสหรัฐฯ (CISA) ได้เพิ่มช่องโหว่ด้านความปลอดภัยสามรายการที่ส่งผลกระทบต่อ Linux Kernel เข้าไปในบัญชีรายการช่องโหว่ที่กำลังถูกใช้ในการโจมตีจริง (Known Exploited Vulnerabilities: KEV) เมื่อวันศุกร์ที่ผ่านมา โดยอ้างถึงหลักฐานที่แสดงให้เห็นว่าช่องโหว่เหล่านี้กำลังถูกนำไปใช้ในการโจมตี
ช่องโหว่ทั้งสามรายการมีดังต่อไปนี้ :
- CVE-2025-39682 (CVSS 9.8) ช่องโหว่ประเภท Improper Check for Unusual or Exceptional Conditions ในส่วน TLS receive path ที่อาจทำให้ผู้ใช้งานในระดับ local ที่ผ่านการยืนยันตัวตน สามารถทำให้เกิดการเปิดเผยข้อมูลในหน่วยความจำ หรือเกิด Denial-of-Service (DoS) ได้
- CVE-2026-53266 (CVSS 8.8) ช่องโหว่ประเภท Out-of-bounds write ในส่วน rewrite path ของ ebtables Source Network Address Translation (SNAT) Address Resolution Protocol (ARP) ที่อาจทำให้ผู้โจมตีที่อยู่ในระดับ local สามารถทำให้ระบบเกิดพฤติกรรมที่ไม่ปกติ, เกิด DoS หรือทำการยกระดับสิทธิ์ (Privilege Escalation) ในเครื่องได้
- CVE-2025-39964 (CVSS 7.8) ช่องโหว่ประเภท Race condition ที่อาจทำให้เกิดการเขียนข้อมูลพร้อมกันไปยัง AF_ALG Socket เดียวกัน ซึ่งทำให้ผู้โจมตีที่อยู่ในระดับ local สามารถทำให้ระบบล่ม หรือทำให้ผลลัพธ์ของการประมวลผลทางการเข้ารหัสเสียหาย จนเกิด DoS หรือปัญหาด้านความถูกต้องสมบูรณ์ของข้อมูล (Data Integrity) ได้
ปัจจุบันยังไม่มีรายละเอียดว่าช่องโหว่ทั้งสามรายการถูกนำไปใช้ในการโจมตีจริงอย่างไร และยังไม่ทราบว่ามีการนำไปใช้ร่วมกันเป็นกระบวนการโจมตีเดียวกันหรือไม่ อย่างไรก็ตาม Red Hat ได้อัปเดตประกาศแจ้งเตือนของช่องโหว่ทั้งหมดเมื่อวันที่ 19 กันยายน 2026 เวลา 02.00 น. UTC เพื่อยืนยันว่าช่องโหว่เหล่านี้กำลังถูกนำไปใช้ในการโจมตีจริง
Red Hat ระบุว่า "CVE รายการนี้มีความเสี่ยงสูง และมี Exploit ที่ถูกเผยแพร่ออกสู่สาธารณะซึ่งสามารถใช้โจมตีช่องโหว่นี้ได้แล้ว ขอให้ดำเนินการแก้ไขช่องโหว่นี้ด้วยลำดับความสำคัญสูง"
ตาม Binding Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on Risk หน่วยงานฝ่ายบริหารพลเรือนของรัฐบาลกลาง (FCEB) ได้รับคำแนะนำให้ติดตั้งการแก้ไขที่จำเป็นภายในวันที่ 21 กันยายน 2026
ความเคลื่อนไหวนี้เกิดขึ้นในช่วงเวลาเดียวกับที่ Asim Manizada นักวิจัยด้านความปลอดภัย ได้เปิดเผยช่องโหว่การยกระดับสิทธิ์ (Privilege Escalation) ในระดับ local อีกสี่รายการที่ส่งผลกระทบต่อ Linux Kernel ได้แก่
- CVE-2026-80844 หรือที่รู้จักในชื่อ DirtyAH6
- CVE-2026-81000 หรือที่รู้จักในชื่อ TUNderflow
- CVE-2026-68121 หรือที่รู้จักในชื่อ PPPoEject
- CVE-2026-74469 หรือที่รู้จักในชื่อ DiagSpill
ที่มา : Thehackernews.com

You must be logged in to post a comment.