พบช่องโหว่ Linux ใน KVM เปิดทางให้ VM หลุดออกไปยึดเครื่องแม่ข่ายได้
รายงานจาก Ars Technica ระบุว่าพบช่องโหว่รุนแรงใน Linux kernel ที่เกี่ยวข้องกับ KVM กลไกทำงานเสมือนที่ถูกใช้อย่างกว้างขวางในระบบปฏิบัติการลินุกซ์หลายดิสโทร ช่องโหว่นี้ถูกติดตามเป็น CVE-2026-53359 และมี…

รายงานจาก Ars Technica ระบุว่าพบช่องโหว่รุนแรงใน Linux kernel ที่เกี่ยวข้องกับ KVM กลไกทำงานเสมือนที่ถูกใช้อย่างกว้างขวางในระบบปฏิบัติการลินุกซ์หลายดิสโทร ช่องโหว่นี้ถูกติดตามเป็น CVE-2026-53359 และมีผลให้ virtual machine ที่เป็น guest ซึ่งควรถูกแยกออกจากเครื่องแม่ข่ายและ VM อื่น ๆ สามารถหลุดออกจากขอบเขตที่ถูกกั้นไว้ และเข้าถึงระดับ root บน host ได้
จุดที่น่ากังวลคือปัญหานี้กระทบทั้งระบบที่ใช้ชิป AMD และ Intel และอยู่ในส่วน guest-side ของ KVM ซึ่งหมายถึงตรรกะหรือองค์ประกอบที่ทำงานจากฝั่ง VM ผู้โจมตีจึงไม่จำเป็นต้องเริ่มจากสิทธิ์ระดับสูงบน host แต่อาศัยข้อบกพร่องในกลไกเสมือนเพื่อยกระดับสิทธิ์และข้ามการแยกตัวของสภาพแวดล้อมได้
ลักษณะดังกล่าวทำให้ช่องโหว่นี้เป็นความเสี่ยงโดยตรงต่อผู้ให้บริการคลาวด์และระบบที่ใช้ virtualization เพื่อแยกลูกค้าออกจากกัน เพราะหาก guest VM หลุดออกไปได้ ก็อาจกระทบทั้งความลับของข้อมูลและความปลอดภัยของโครงสร้างพื้นฐานร่วมกันได้อย่างกว้างขวาง
รายงานยังชี้ว่าช่องโหว่นี้ซ่อนอยู่ใน Linux kernel มานานถึง 16 ปี ก่อนจะถูกค้นพบในช่วงนี้ สะท้อนว่าระบบที่ถูกใช้อย่างแพร่หลายและถือว่ามีความมั่นคงสูงก็ยังอาจมีข้อบกพร่องฝังลึกที่ตรวจไม่พบเป็นเวลานาน
นอกจากนี้ เหตุการณ์ดังกล่าวเป็นหนึ่งในสองช่องโหว่ระดับความรุนแรงสูงของ Linux ที่ถูกเปิดเผยในสัปดาห์เดียวกัน ยิ่งตอกย้ำว่าระบบปฏิบัติการหลักของโลกดิจิทัลยังต้องพึ่งพาการตรวจสอบและอัปเดตด้านความปลอดภัยอย่างต่อเนื่อง โดยเฉพาะในชั้น virtualization ที่เป็นหัวใจของบริการคลาวด์สมัยใหม่


