คำตอบการวิจัย
ประเด็นสำคัญ พบช่องโหว่ Linux kernel ใหม่สองรายการคือ Fragnesia และ ssh‑keysign‑pwn ซึ่งเปิดทางให้ผู้ใช้ที่มีสิทธิ์ต่ำในเครื่องสามารถยกระดับสิทธิ์เป็น root หรืออ่านไฟล์สำคัญของระบบได้ Fragnesia ใช้บั๊กในระบบเครือข่าย XFRM ESP‑in‑TCP เพื่อแก้ไข page cache และยกระดับสิทธิ์ ขณะที่ ssh‑keysign‑pwn ใช้ข้อผิดพลาดในระบบ ptrace เพื่ออ่านข้อมูลลับอย่าง SSH host keys หรือ /etc/shadow ผู้ดูแลระบบควรอัปเดต kernel เป็นเวอร์ชันที่แก้ไขแล้ว รีบูตเครื่อง และพิจารณาหมุนเวียน SSH keys หากมีความเสี่ยงว่าระบบถูกเจาะ What are the newly disclosed Linux kernel vulnerabilities Fragnesia (CVE-2026-46300) and ssh-keysign-pwn (CVE-2026-46333), how do they let u Two newly disclosed Linux kernel vulnerabilities—Fragnesia and ssh‑keysign‑pwn—allow local attackers to escalate privileges or access sensitive secrets. AI พรอมต์ Create a landscape editorial hero image for this Studio Global article: What are the newly disclosed Linux kernel vulnerabilities Fragnesia (CVE-2026-46300) and ssh-keysign-pwn (CVE-2026-46333), how do they let u. Article summary: Fragnesia (CVE-2026-46300) is a newly disclosed Linux kernel local privilege-escalation flaw that lets an unprivileged local user become root through the kernel’s XFRM ESP-in-TCP networking path, and it has a public proo. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "CVE-2026-46300: Fragnesia Linux Kernel Flaw Grants Root via Page Cache Corruption. The CVE-2026-46300 vulnerability, nicknamed Fragnesia, is a high-severity Linux kernel flaw in th" source context "CVE-2026-46300: Fragnesia Linux Kernel Flaw - SOC Prime" Reference image 2: visual subject "# Fragnesia: New Linux Kernel Flaw Raise
openai.com ช่วงกลางเดือนพฤษภาคม 2026 นักวิจัยด้านความปลอดภัยเปิดเผย ช่องโหว่ร้ายแรงสองรายการใน Linux kernel ได้แก่ Fragnesia (CVE‑2026‑46300) และ ssh‑keysign‑pwn (CVE‑2026‑46333) ซึ่งสามารถถูกใช้โจมตีได้หลังจากผู้โจมตีเข้าถึงเครื่องด้วยสิทธิ์ผู้ใช้ธรรมดาแล้ว
แม้จะไม่ใช่ช่องโหว่แบบ remote ที่เจาะจากอินเทอร์เน็ตได้ทันที แต่ทั้งสองช่องโหว่ถือว่าอันตรายมาก เพราะสามารถเปลี่ยนการเข้าถึงระดับต่ำให้กลายเป็น การควบคุมระบบระดับ root หรือการขโมยข้อมูลลับของระบบ ได้ .
ผู้ดูแลระบบ Linux ในหลายดิสทริบิวชันจึงถูกแนะนำให้ อัปเดต kernel และรีบูตระบบโดยเร็วที่สุด .
Fragnesia (CVE‑2026‑46300): ช่องโหว่ยกระดับสิทธิ์เป็น Root
เป็นช่องโหว่แบบ ใน Linux kernel ที่อยู่ในส่วนของระบบเครือข่าย .
คนยังถาม คำตอบสั้น ๆ สำหรับ "ทำความรู้จัก Fragnesia และ ssh-keysign‑pwn: ช่องโหว่ Linux Kernel ใหม่ที่ทำให้ผู้ใช้ทั่วไปยกระดับเป็น root ได้" คืออะไร พบช่องโหว่ Linux kernel ใหม่สองรายการคือ Fragnesia และ ssh‑keysign‑pwn ซึ่งเปิดทางให้ผู้ใช้ที่มีสิทธิ์ต่ำในเครื่องสามารถยกระดับสิทธิ์เป็น root หรืออ่านไฟล์สำคัญของระบบได้
ประเด็นสำคัญที่ต้องตรวจสอบก่อนคืออะไร? พบช่องโหว่ Linux kernel ใหม่สองรายการคือ Fragnesia และ ssh‑keysign‑pwn ซึ่งเปิดทางให้ผู้ใช้ที่มีสิทธิ์ต่ำในเครื่องสามารถยกระดับสิทธิ์เป็น root หรืออ่านไฟล์สำคัญของระบบได้ Fragnesia ใช้บั๊กในระบบเครือข่าย XFRM ESP‑in‑TCP เพื่อแก้ไข page cache และยกระดับสิทธิ์ ขณะที่ ssh‑keysign‑pwn ใช้ข้อผิดพลาดในระบบ ptrace เพื่ออ่านข้อมูลลับอย่าง SSH host keys หรือ /etc/shadow
ฉันควรทำอย่างไรต่อไปในทางปฏิบัติ? ผู้ดูแลระบบควรอัปเดต kernel เป็นเวอร์ชันที่แก้ไขแล้ว รีบูตเครื่อง และพิจารณาหมุนเวียน SSH keys หากมีความเสี่ยงว่าระบบถูกเจาะ
Fragnesia
local privilege escalation
XFRM ESP‑in‑TCP
ช่องโหว่นี้เกี่ยวข้องกับการจัดการ page cache ของ kernel ซึ่งเป็นกลไกที่ใช้เก็บข้อมูลไฟล์ในหน่วยความจำเพื่อให้เข้าถึงได้เร็วขึ้น
นักวิจัยพบว่าผู้ใช้ที่ไม่มีสิทธิ์สามารถใช้บั๊กในเส้นทางเครือข่ายนี้เพื่อ:
ใช้ประโยชน์จากข้อผิดพลาดเชิงตรรกะใน subsystem ESP/XFRM
แก้ไขข้อมูลใน page cache ที่เกี่ยวข้องกับไฟล์แบบ read‑only
เปลี่ยนการแก้ไขดังกล่าวให้กลายเป็นการเขียนข้อมูลใน kernel
เมื่อโจมตีสำเร็จ ผู้โจมตีจะสามารถ ยกระดับสิทธิ์เป็น root และควบคุมระบบได้ทั้งหมด .
ช่องโหว่นี้ถูกจัดอยู่ในกลุ่มเดียวกับบั๊กก่อนหน้าอย่าง Dirty Frag ซึ่งก็เป็นการโจมตีผ่านระบบเครือข่ายของ kernel เช่นกัน อย่างไรก็ตาม Fragnesia เป็นช่องโหว่คนละรายการและต้องแพตช์แยกต่างหาก แม้จะติดตั้งแพตช์ Dirty Frag แล้วก็ตาม .
นักวิจัยยังได้เผยแพร่ proof‑of‑concept (PoC) ที่สามารถรันบนระบบจริง เช่น Ubuntu ได้สำเร็จแล้ว .
ssh‑keysign‑pwn (CVE‑2026‑46333): ขโมยความลับระดับ Root ช่องโหว่ที่สอง ssh‑keysign‑pwn ไม่ได้ให้สิทธิ์ root โดยตรง แต่เปิดทางให้ผู้ใช้ทั่วไป อ่านไฟล์ที่ควรเข้าถึงได้เฉพาะ root เช่น:
SSH host private keys ใน /etc/ssh/
password hashes ใน /etc/shadow
ปัญหานี้เกิดจากข้อผิดพลาดในระบบ ptrace access control ของ Linux kernel โดยเฉพาะฟังก์ชัน ptrace_may_access() ที่ใช้ตรวจสอบว่าโปรเซสหนึ่งสามารถตรวจสอบหรือเข้าถึงหน่วยความจำของอีกโปรเซสได้หรือไม่ .
บั๊กเกิดจากการจัดการค่าที่เรียกว่า “dumpability” ซึ่งใช้กำหนดว่ากระบวนการหนึ่งสามารถสร้าง core dump หรือถูกตรวจสอบได้หรือไม่ เมื่อใช้ตรรกะนี้กับ task ที่ไม่มีโครงสร้างหน่วยความจำ (MM) การตรวจสอบสิทธิ์อาจล้มเหลวและเปิดทางให้เข้าถึงข้อมูลที่ควรถูกจำกัด .
ตัวอย่างการโจมตีที่นักวิจัยสาธิตคือการใช้ helper แบบ setuid‑root ชื่อ ssh-keysign :
โปรแกรมเปิดไฟล์ SSH host key ด้วยสิทธิ์ root
จากนั้นลดสิทธิ์ลง
ผู้โจมตีแนบกระบวนการ (ptrace) ในจังหวะที่เหมาะสม
ดึง file descriptor หรือหน่วยความจำของโปรเซสออกมา
ผลลัพธ์คือสามารถขโมย SSH private keys หรือข้อมูลใน /etc/shadow ได้ .
ทำไมช่วงนี้ Linux kernel มีช่องโหว่จำนวนมาก นักวิจัยด้านความปลอดภัยสังเกตว่า Fragnesia และ ssh‑keysign‑pwn ถูกเปิดเผยในช่วงเวลาเดียวกับช่องโหว่อื่น ๆ เช่น Dirty Frag และ Copyfail ภายในเวลาประมาณสองสัปดาห์ .
ลักษณะร่วมของช่องโหว่เหล่านี้คือ:
โจมตี subsystem สำคัญของ kernel เช่น networking หรือ process tracing
ผู้โจมตีต้องมี local access ระดับผู้ใช้ธรรมดา ก่อน
ใช้เพื่อ ยกระดับสิทธิ์หรือขโมยข้อมูลสำคัญของระบบ
สถานการณ์นี้สำคัญเพราะในการโจมตีจริง ผู้โจมตีมักเริ่มจากการได้สิทธิ์ระดับต่ำ เช่น:
เจาะเว็บแอปพลิเคชัน
หลุดจาก container
หรือใช้บัญชีผู้ใช้ที่ถูกขโมย
จากนั้นจึงใช้ช่องโหว่ใน kernel เพื่อ ยึดสิทธิ์ root ทั้งเครื่อง .
เวอร์ชัน Kernel ที่มีแพตช์แล้ว ช่องโหว่ ssh‑keysign‑pwn ได้รับการแก้ไขใน Linux kernel หลายสาขา เช่น :
7.0.8
6.18.31
6.12.89
6.6.139
6.1.173
5.15.207
5.10.256
ดิสทริบิวชัน Linux หลายรายได้ปล่อยแพตช์แล้ว และบางแพตช์ แก้ไขทั้งสอง CVE พร้อมกัน ผ่านการอัปเดต kernel ปกติของระบบ .
สิ่งที่ผู้ดูแลระบบควรทำทันที เนื่องจากเป็นช่องโหว่ระดับ kernel วิธีป้องกันที่แท้จริงมีเพียง ติดตั้ง kernel ที่แพตช์แล้วและรีบูตเครื่อง .
อัปเดต kernel จากแพ็กเกจของดิสทริบิวชัน
รีบูตระบบเพื่อโหลด kernel ใหม่
ตรวจสอบเวอร์ชัน kernel ด้วย uname -r
หากสงสัยว่าระบบอาจถูกเจาะ ควร หมุนเวียน SSH host keys ใหม่ทั้งหมด หลังการแพตช์ .
วิธีลดความเสี่ยงชั่วคราว หากยังไม่สามารถอัปเดต kernel ได้ทันที อาจใช้มาตรการชั่วคราวเพื่อลดพื้นที่โจมตี
สำหรับ Fragnesia สามารถปิดโมดูลเครือข่ายที่เกี่ยวข้องได้ เช่น
การปิดโมดูลเหล่านี้จะลดความเสี่ยง แต่ อาจกระทบการใช้งาน IPsec หรือ VPN บางรูปแบบ .
สำหรับ ssh‑keysign‑pwn บางระบบใช้การจำกัด ptrace เพิ่มเติม เช่น
kernel.yama.ptrace_scope=2 หรือ 3
อย่างไรก็ตามการตั้งค่านี้อาจทำให้เครื่องมือดีบักอย่าง strace หรือ gdb ใช้งานไม่ได้ จึงควรใช้เป็นเพียง มาตรการชั่วคราวเท่านั้น .
สรุป Fragnesia และ ssh‑keysign‑pwn แสดงให้เห็นว่าช่องโหว่ใน Linux kernel หลังการเจาะระบบ (post‑compromise vulnerabilities ) สามารถร้ายแรงเพียงใด
แม้ผู้โจมตีจะเริ่มต้นด้วยสิทธิ์ต่ำ แต่ช่องโหว่เหล่านี้สามารถทำให้พวกเขา:
ยกระดับเป็น root
หรือขโมยข้อมูลลับสำคัญของระบบ
สำหรับองค์กรหรือผู้ดูแลระบบ แนวทางที่ปลอดภัยที่สุดคือ:
อัปเดต kernel ให้มีแพตช์ CVE‑2026‑46300 และ CVE‑2026‑46333
รีบูตระบบทันที
หมุนเวียน SSH keys หากมีความเสี่ยงว่าข้อมูลถูกเข้าถึง
เนื่องจากมี proof‑of‑concept ถูกเผยแพร่สู่สาธารณะแล้ว การเลื่อนการอัปเดตแพตช์อาจเพิ่มความเสี่ยงต่อการถูกโจมตีจริงได้อย่างมาก.
security-tracker.debian.org
CVE-2026-46333 - Debian Security Tracker