29 เมษายน 2569
Copy Fail (CVE-2026-31431): ช่องโหว่ยกระดับสิทธิ์เป็น root ใน Linux ที่ AI ค้นพบและซ่อนอยู่นับตั้งแต่ปี 2017
บั๊กเชิงตรรกะใน crypto API ของเคอร์เนลเปิดทางให้สคริปต์ Python ขนาด 732-byte ได้สิทธิ์ root บนดิสทริบิวชันกระแสหลักทุกตัว เครื่องสแกนโค้ดด้วย AI พบช่องโหว่นี้ภายในประมาณหนึ่งชั่วโมง
Copy Fail เป็นข้อบกพร่องเชิงตรรกะแบบตรงไปตรงมาในเทมเพลต crypto authencesn ซึ่งเข้าถึงได้ผ่านซ็อกเก็ต AF_ALG และ splice() ทำให้ผู้ใช้ในเครื่องที่ไม่มีสิทธิ์เขียนข้อมูล 4-byte ลงใน page cache ได้ เท่านี้ก็เพียงพอที่จะปรับเปลี่ยนไบนารี setuid ในหน่วยความจำและได้สิทธิ์ root โดยไม่ต้องอาศัย race condition หรือ offset เฉพาะเคอร์เนล เคอร์เนลที่สร้างตั้งแต่ปี 2017 จนถึงก่อนมีการแก้ไขได้รับผลกระทบ นักวิจัยตรวจสอบยืนยันบน Ubuntu 24.04, Amazon Linux 2023, RHEL 10.1 และ SUSE 16
Xint Code พบบั๊กนี้หลังสแกนระบบย่อย crypto ของเคอร์เนลประมาณหนึ่งชั่วโมง รายงานเมื่อ March 23 แก้ไขใน mainline เมื่อ April 1 และเปิดเผยเมื่อ April 29, 2026 วิธีแก้จะย้อนกลับการปรับปรุงประสิทธิภาพแบบ in-place จากปี 2017 ใน algif_aead จนกว่าจะติดตั้งแพตช์ การปิดใช้โมดูล algif_aead เป็นมาตรการลดความเสี่ยงที่ปลอดภัยสำหรับระบบส่วนใหญ่
กรณีนี้กลายเป็นตัวอย่างอ้างอิงของสิ่งที่เครื่องสแกน AI ค้นพบได้ในโค้ดที่ผ่านการตรวจสอบอย่างเข้มข้น
แหล่งข้อมูล
อยากรู้ไหมว่า AI จะพบอะไรเมื่อตรวจสอบโครงการของคุณ? สแกนด่วนฟรี ใช้เวลาเพียงไม่กี่นาที
สแกน repo