ðĻāļāđāļ§āļ! āļāļāļāđāļāļāđāļŦāļ§āđāđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ Ubuntu āđāļŠāļĩāđāļĒāļāļāđāļāļāļēāļĢāļāļđāļāļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāđāļāđāļ Root āļāļēāļāļāđāļāļāđāļŦāļ§āđāđāļāļāļēāļĢāļāļģāļāļēāļāļāļāļ systemd āđāļĨāļ° snapd
-
āļĻāļđāļāļĒāđāļāļĢāļ°āļŠāļēāļāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāđāļŦāđāļāļāļēāļāļī (ThaiCERT) āđāļāđāļāđāļāļ·āļāļāļŦāļāđāļ§āļĒāļāļēāļāđāļĨāļ°āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāļāļĢāļ§āļāļāļāļāđāļāļāđāļŦāļ§āđāđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ Ubuntu āļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļēāļĢāļāļģāļāļēāļāļāļāļ systemd āļāļķāđāļāļāļēāļāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāļāļēāļāļāļđāđāđāļāđāļāļēāļāļāļąāđāļ§āđāļāđāļāđāļāđāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļŠāļđāļāļŠāļļāļāđāļāđ [1]
-
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ
CVE-2026-3888 (CVSS v3.1: 7.8) āđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĢāļ°āđāļ āļ Race Condition (Timing-based vulnerability) āļāļĩāđāđāļāļīāļāļāļķāđāļāđāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļąāļāļāļēāļĢāļāļĢāļąāļāļĒāļēāļāļĢāļāļāļ systemd
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļēāļĢāļāļģāļāļēāļāļĢāđāļ§āļĄāļāļąāļāļĢāļ°āļŦāļ§āđāļēāļ snapd (āļĢāļ°āļāļāļāļąāļāļāļēāļĢāđāļāđāļāđāļāļāļāļāļ Ubuntu) āđāļĨāļ° systemd-tmpfiles āļāļķāđāļāđāļāđāđāļāļāļēāļĢāļāļąāļāļāļēāļĢāđāļāļĨāđāđāļĨāļ° directory āļāļąāđāļ§āļāļĢāļēāļ§āļ āļēāļĒāđāļāļĢāļ°āļāļ āđāļāđāļ /tmp
āđāļāļĒ snapd āļĄāļĩāļŦāļāđāļēāļāļĩāđāđāļāļāļēāļĢāļāļīāļāļāļąāđāļāđāļĨāļ°āļāļąāļāļāļēāļĢāđāļāļāļāļĨāļīāđāļāļāļąāļāđāļāļĢāļđāļāđāļāļ sandbox āđāļĨāļ°āđāļāļĢāļ°āļŦāļ§āđāļēāļāļāļēāļĢāļāļģāļāļēāļāļāļ°āļĄāļĩāļāļēāļĢāļŠāļĢāđāļēāļāļŦāļĢāļ·āļāļāļąāļāļāļēāļĢāđāļāļĨāđāļāļąāđāļ§āļāļĢāļēāļ§ āļāļķāđāļāļāđāļāļāļāļēāļĻāļąāļĒ systemd-tmpfiles āđāļāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢ
āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ āđāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļąāļāļāļĨāđāļēāļ§āļāļąāđāļ āļĄāļĩāļāđāļāļāļ§āđāļēāļāļāļāļāļāđāļ§āļāđāļ§āļĨāļēāđāļāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāļāļāļāļĢāļ°āļāļāļāļĒāļđāđ āļāļķāđāļāđāļāļīāļāļāļķāđāļāđāļāļĢāļ°āļŦāļ§āđāļēāļāļāļĩāđ systemd āļāļģāļĨāļąāļāļāļģāđāļāļīāļāļāļēāļĢ āđāļĨāļ°āļĒāļąāļāđāļĄāđāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŦāļĢāļ·āļāļĒāļ·āļāļĒāļąāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļāļāļāļāļāļĢāļąāļāļĒāļēāļāļĢāļāļĒāđāļēāļāļāļĢāļāļāđāļ§āļ
āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļĢāļ°āđāļĒāļāļāđāļāļēāļāļāđāļāļāļ§āđāļēāļāļāļąāļāļāļĨāđāļēāļ§ āđāļāļĒ:
1.1 āļāļēāļĻāļąāļĒāļāđāļāļāļ§āđāļēāļāļāļāļāļāđāļ§āļāđāļ§āļĨāļēāđāļāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāļāļāļāļĢāļ°āļāļ (Race Condition) āđāļāļĢāļ°āļŦāļ§āđāļēāļāļāļĩāđ systemd āļāļģāļĨāļąāļāļāļąāļāļāļēāļĢāļāļĢāļąāļāļĒāļēāļāļĢ
1.2 āđāļāļĢāļāļŦāļĢāļ·āļāļāļĢāļąāļāđāļāļĨāļĩāđāļĒāļ resource āđāļāđāļ file āļŦāļĢāļ·āļ symbolic link āđāļāļĒāđāļāļāļēāļ°āđāļ directory āļāļąāđāļ§āļāļĢāļēāļ§ āđāļāđāļ /tmp
1.3 āļŦāļĨāļāļāđāļŦāđ systemd-tmpfiles āļāļģāđāļāļīāļāļāļēāļĢāļāļąāļ object āļāļĩāđāļāļĒāļđāđāļ āļēāļĒāđāļāđāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļāļāļāļđāđāđāļāļĄāļāļĩāļŠāđāļāļāļĨāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāļĩāļĒāļāļŦāļĢāļ·āļāđāļāđāđāļāđāļāļĨāđāļŠāļģāļāļąāļāļāļāļāļĢāļ°āļāļ āđāļĨāļ°āļāļģāđāļāļīāļāļāļēāļĢāļāļģāļŠāļąāđāļāļ āļēāļĒāđāļāđāļŠāļīāļāļāļīāđāļĢāļ°āļāļąāļāļŠāļđāļ (root) āđāļāđ āļāļģāđāļāļŠāļđāđāļāļēāļĢāļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđ (Privilege Escalation) āđāļĨāļ°āļāļēāļĢāđāļāđāļēāļāļ§āļāļāļļāļĄāļĢāļ°āļāļ
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāđāļāļĨāļąāļāļĐāļāļ° Local Privilege Escalation āđāļāļĒāļāļđāđāđāļāļĄāļāļĩāļāļģāđāļāđāļāļāđāļāļāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāđāđāļāļĢāļ°āļāļąāļāļāļđāđāđāļāđāļāļēāļāļāđāļāļ āļāļēāļāļāļąāđāļāļāļķāļāļāļēāļĻāļąāļĒāļāđāļāļāđāļŦāļ§āđāđāļāļāļēāļĢāļāļģāļāļēāļāļāļāļ snapd āđāļĨāļ° systemd āđāļāļ·āđāļāļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđāđāļāđāļ root āđāļāļĒāļāļēāļĻāļąāļĒāļāđāļāļāļ§āđāļēāļāļāļąāļāļāļĨāđāļēāļ§ -
āļāļĨāļīāļāļ āļąāļāļāđāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ [2]
āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļŠāđāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ Ubuntu āļŦāļĨāļēāļĒāđāļ§āļāļĢāđāļāļąāļ āđāļāļĒāđāļāļāļēāļ°āļĢāļ°āļāļāļāļĩāđāđāļāđāļāļēāļāđāļāđāļāđāļāļ snapd āđāļāđāļ§āļāļĢāđāļāļąāļāļāđāļāļāļŦāļāđāļēāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļ
- Ubuntu 25.10
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 20.04 LTS
- Ubuntu 18.04 LTS
- Ubuntu 16.04 LTS
āđāļāļĒāļĢāļ°āļāļāļāļĩāđāđāļāđāļāļēāļ snapd āđāļ§āļāļĢāđāļāļąāļāļāđāļāļāļŦāļāđāļēāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļ (āļāđāļģāļāļ§āđāļēāđāļ§āļāļĢāđāļāļąāļ 2.73 āđāļāđāļāđāļĨāļ° Ubuntu release) āļŦāļĢāļ·āļāļĒāļąāļāđāļĄāđāđāļāđāļāļīāļāļāļąāđāļ security update āļĒāļąāļāļāļāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāļāļēāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđ
- āđāļāļ§āļāļēāļāļāļēāļĢāđāļāđāđāļ
3.1 āļāļģāđāļāļīāļāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļ Ubuntu, snapd āđāļĨāļ° systemd āđāļāđāļāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāļāļąāļāļāļĩ
3.2 āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļāđāļĨāđāļ§ (Patched Versions)
āļāđāļāļāđāļŦāļ§āđāļāļąāļāļāļĨāđāļēāļ§āđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļāđāļĨāđāļ§āđāļāđāļāđāļāđāļāļ snapd āđāļ§āļāļĢāđāļāļąāļāļāļąāļāļāđāļāđāļāļāļĩāđ
- Ubuntu 24.04 LTS : snapd āđāļ§āļāļĢāđāļāļąāļ 2.73+ubuntu24.04.1 āļāļķāđāļāđāļ
- Ubuntu 25.10 : snapd āđāļ§āļāļĢāđāļāļąāļ 2.73+ubuntu25.10.1 āļāļķāđāļāđāļ
- Ubuntu 26.04 (Development) : snapd āđāļ§āļāļĢāđāļāļąāļ 2.74.1+ubuntu26.04.1 āļāļķāđāļāđāļ
- Upstream snapd : āđāļ§āļāļĢāđāļāļąāļ 2.75 āļāļķāđāļāđāļ
3.3 āļāļĢāļ§āļāļŠāļāļāđāļāđāļāđāļāļ systemd āđāļĨāļ° dependency āļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāđāļŦāđāđāļāđāļāđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļāđāļĨāđāļ§
3.4 āļāļģāļāļąāļāļŠāļīāļāļāļīāđāļāļāļāļāļđāđāđāļāđāļāļēāļāļ āļēāļĒāđāļāļĢāļ°āļāļ (Principle of Least Privilege) āđāļāļ·āđāļāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāļāļēāļĢāļāļđāļāļĒāļāļĢāļ°āļāļąāļāļŠāļīāļāļāļīāđ
3.5 āļāļīāļāļāļąāđāļāđāļĨāļ°āđāļāđāļāļēāļāļĢāļ°āļāļāļāļĢāļ§āļāļāļąāļāļāļĪāļāļīāļāļĢāļĢāļĄ (EDR/XDR) āđāļāļ·āđāļāđāļāđāļēāļĢāļ°āļ§āļąāļāļāļēāļĢāđāļāđāļāļēāļāļŠāļīāļāļāļīāđāļāļīāļāļāļāļāļī
- āļĄāļēāļāļĢāļāļēāļĢāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ (āļāļĢāļāļĩāļāļĩāđāļĒāļąāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāļāđāļāđ)
4.1 āļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļāļēāļ°āļāļđāđāđāļāđāļāļēāļāļāļĩāđāļāļģāđāļāđāļ āđāļĨāļ°āļāļīāļāļāļēāļĢāđāļāđāļēāļāļķāļ shell āļāļēāļāļ āļēāļĒāļāļāļāļŦāļēāļāđāļĄāđāļāļģāđāļāđāļ
4.2 āđāļāđāļēāļĢāļ°āļ§āļąāļāđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļāļąāļāļāļķāļāđāļŦāļāļļāļāļēāļĢāļāđ (Logs) āļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļ systemd āđāļĨāļ° privilege escalation
4.3 āļāļĢāļ§āļāļŠāļāļāļāļ§āļēāļĄāļāļīāļāļāļāļāļīāļāļāļāđāļāļĨāđāļŠāļģāļāļąāļ āđāļāđāļ āļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļ symbolic link āļŦāļĢāļ·āļ temporary file
4.4 āđāļāđāļāļēāļĢāļāļ§āļāļāļļāļĄāđāļāļīāđāļĄāđāļāļīāļĄ āđāļāđāļ SELinux / AppArmor āđāļāļ·āđāļāļĨāļāļāļĨāļāļĢāļ°āļāļāļāļēāļāļāļēāļĢāļāļđāļāđāļāļĄāļāļĩ
ThaiCERT āđāļāđāļāļĒāđāļģāđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāđāļĨāļ°āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāđāļĢāđāļāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļąāļāđāļāļāļĢāļ°āļāļāđāļāļĒāđāļĢāđāļ§ āđāļāļ·āđāļāļāļāļēāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļĒāļķāļāļāļĢāļāļāļĢāļ°āļāļāđāļāđāļŦāļēāļāļāļđāļāļāļģāđāļāđāļāđāļĢāđāļ§āļĄāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāļĢāļ°āļāļąāļāļāļđāđāđāļāđāļāļēāļ#ThaiCERT #NCSA #āļŠāļāļĄāļ #CyberSecurity #Ubuntu #systemd #PrivilegeEscalation #CVE20263888
āļāđāļēāļāļāļīāļ
[1] https://dg.th/bl504gfjip
[2] https://dg.th/iwhdoy5rfz

-