พบช่องโหว่ใหม่ ‘Looney Tunables’ กระทบระบบปฏิบัติการ Linux หลายตัว

พบช่องโหว่ใหม่ ‘Looney Tunables’ กระทบระบบปฏิบัติการ Linux หลายตัว เช่น Fedora, Ubuntu และ Debian

Credit: ShutterStock.com

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจาก Qualys Threat Research Unit ได้ออกมาเปิดเผยถึงช่องโหว่ CVE-2023-4911 ชนิด Local Privilege Escalation ที่เกิดขึ้นใน GNU C Library (glibc) ตั้งแต่เวอร์ชัน 2.34 เป็นต้นมา ทำให้ผู้โจมตีสามารถยกระดับสิทธิตัวเองเป็น root ได้ ช่องโหว่นี้ถูกตั้งชื่อว่า ‘Looney Tunables’ เนื่องจากเกิดขึ้นในกระบวนการประมวลผลตัวแปร GLIBC_TUNABLES จากการทดสอบ ช่องโหว่นี้กระทบกับระบบปฏิบัติการ Linux ชื่อดังหลายตัวที่ใช้งาน glibc ภายใน เช่น Fedora, Ubuntu และ Debian อย่างไรก็ตาม Alpine Linux นั้นไม่ได้รับผลกระทบ ผู้ดูแลระบบควรทำการอัปเดตแพตช์ความปลอดภัยระบบ Linux ที่ใช้งานอยู่ทันที

ที่ผ่านมาทีมงานจาก Qualys ได้มีการค้นพบช่องโหว่ความรุนแรงสูงบน Linux หลายตัว เช่น PwnKit, dubbed Sequoia และ Baron Samedit

ที่มา: https://www.bleepingcomputer.com/news/security/new-looney-tunables-linux-bug-gives-root-on-major-distros/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

เลือก Cloud Infrastructure ที่เหมาะกับการใช้งาน AI ระดับองค์กร [PR]

เมื่อองค์กรเริ่มนำ AI เข้ามาเป็นส่วนสำคัญในการขับเคลื่อนธุรกิจ ความพร้อมของโครงสร้างพื้นฐานจึงกลายเป็นอีกหนึ่งปัจจัยที่ไม่อาจมองข้าม จากรายงานของ McKinsey & Company (2025) ระบุว่า สัดส่วนองค์กรที่นำ AI มาใช้ในการทำงานเพิ่มขึ้นเป็น 88 เปอร์เซ็นต์ …

HPE อัดยาแรง! แจกฟรี VM Essentials 1 ปี พร้อม Zerto 1 ดอลลาร์ ดึงลูกค้า VMware

HPE ใช้จังหวะที่ VMware ปรับขึ้นค่าไลเซนส์ นำเสนอสิทธิพิเศษให้ลูกค้าใช้งานระบบ VM Essentials ฟรี 1 ปีเต็ม พร้อมสิทธิ์ใช้งานซอฟต์แวร์ปกป้องข้อมูล Zerto ในราคาเพียง 1 ดอลลาร์ …