- ដោយ Admin
- Jul 28, 2026
កំពុងផ្ទុក...
NVIDIA បានបង្ហាញពីភាពងាយរងគ្រោះធ្ងន់ធ្ងរមួយដែលប៉ះពាល់ដល់វេទិកាបណ្តាញ BlueField DPUs និង ConnectX របស់ខ្លួន ដែលអាចអនុញ្ញាតឱ្យអ្នកវាយប្រហារប្រតិបត្តិកូដនៅលើប្រព័ន្ធដែលរងផលប៉ះពាល់ ប្រសិនបើវាត្រូវបានកេងប្រវ័ញ្ចដោយជោគជ័យ។
ភាពងាយរងគ្រោះនេះ ដែលត្រូវបានតាមដានថាជា CVE-2026-65094 ប៉ះពាល់ដល់សមាសធាតុ VIRTIO-Net និងមានពិន្ទុ CVSS v3.1 9.0 ដែលបង្ហាញពីបញ្ហាដែលមានហានិភ័យខ្ពស់សម្រាប់ការដាក់ពង្រាយសហគ្រាស និងពពក។
យោងតាមព្រឹត្តិបត្រសុវត្ថិភាពខែកក្កដា ឆ្នាំ 2026 របស់ NVIDIA ការអនុវត្ត Virtio-Net BlueField-3 មានភាពងាយរងគ្រោះសរសេរ-អ្វី-កន្លែងណា CWE-123។ នេះអនុញ្ញាតឱ្យជនល្មើសដែលមានគំនិតអាក្រក់រៀបចំអង្គចងចាំដោយសរសេរទិន្នន័យតាមអំពើចិត្តទៅកាន់ទីតាំងដែលមិនបានគ្រោងទុក។
ភាពងាយរងគ្រោះបែបនេះមានគ្រោះថ្នាក់ជាពិសេស ពីព្រោះវាអាចត្រូវបានកេងប្រវ័ញ្ចដើម្បីប្រតិបត្តិកូដដែលគ្រប់គ្រងដោយអ្នកវាយប្រហារ ដែលអាចធ្វើឱ្យខូចដល់ភាពសុចរិត និងការសម្ងាត់នៃប្រព័ន្ធដែលរងផលប៉ះពាល់។
ភាពងាយរងគ្រោះ NVIDIA BlueField
សេណារីយ៉ូវាយប្រហារពាក់ព័ន្ធនឹងអ្នកប្រើប្រាស់ម៉ាស៊ីននិម្មិត (VM) ដែលមានសិទ្ធិទាបបង្កើតសារព្យាបាទដើម្បីបង្កឱ្យមានភាពងាយរងគ្រោះ។ ដោយសារតែវ៉ិចទ័រវាយប្រហារស្ថិតនៅជាប់គ្នា ហើយមិនតម្រូវឱ្យមានអន្តរកម្មរបស់អ្នកប្រើប្រាស់ ការកេងប្រវ័ញ្ចអាចកើតឡើងនៅក្នុងបរិស្ថានដែលបានចែករំលែក ឬពហុអ្នកជួល ដូចជាហេដ្ឋារចនាសម្ព័ន្ធពពក ឬមជ្ឈមណ្ឌលទិន្នន័យនិម្មិត។
លើសពីនេះ ភាពងាយរងគ្រោះពាក់ព័ន្ធនឹងការផ្លាស់ប្តូរវិសាលភាព មានន័យថា ការកេងប្រវ័ញ្ចអាចប៉ះពាល់ដល់ធនធានលើសពីសមាសធាតុដែលរងការសម្របសម្រួលដំបូង ដែលបង្កើនភាពធ្ងន់ធ្ងររបស់វានៅក្នុងបរិយាកាសផលិតកម្ម។
អ្នកស្រាវជ្រាវសន្តិសុខកត់សម្គាល់ថា BlueField DPUs ត្រូវបានគេប្រើជាទូទៅដើម្បីផ្ទេរភារកិច្ចបណ្តាញ ការផ្ទុក និងសុវត្ថិភាពពី CPU ម៉ាស៊ីន ដែលធ្វើឱ្យពួកវាក្លាយជាសមាសធាតុសំខាន់ៗនៅក្នុងស្ថាបត្យកម្មមជ្ឈមណ្ឌលទិន្នន័យទំនើប។
ការសម្របសម្រួលដោយជោគជ័យនៅស្រទាប់នេះអាចឱ្យអ្នកវាយប្រហាររំលងការគ្រប់គ្រងសុវត្ថិភាពបែបប្រពៃណី ផ្លាស់ទីទៅចំហៀងឆ្លងកាត់បន្ទុកការងារ ឬរំខានដល់ដំណើរការចរាចរណ៍បណ្តាញ។
នេះបង្កើនហានិភ័យសម្រាប់អង្គការដែលពឹងផ្អែកយ៉ាងខ្លាំងលើដំណោះស្រាយបណ្តាញ NVIDIA សម្រាប់ការគណនាដំណើរការខ្ពស់ និងបរិស្ថានដើមពពក។
ភាពងាយរងគ្រោះប៉ះពាល់ដល់កំណែច្រើនរបស់ NVIDIA VIRTIO-Net រួមទាំងភាពអាចរកបានទូទៅ និងការចេញផ្សាយការគាំទ្ររយៈពេលវែង។
ជាពិសេស កំណែទាំងអស់មុន 25.10.6 សម្រាប់ VIRTIO-Net GA, 25.10.2 សម្រាប់ LTS25, 24.10.50 សម្រាប់ LTS24 និង 23.10.23 សម្រាប់ LTS23 រងផលប៉ះពាល់។
NVIDIA បានចេញផ្សាយកំណែដែលបានជួសជុលដើម្បីដោះស្រាយបញ្ហានេះ ហើយសូមណែនាំយ៉ាងមុតមាំថា អង្គការនានាគួរតែធ្វើបច្ចុប្បន្នភាពជាបន្ទាន់ ដើម្បីកាត់បន្ថយការកេងប្រវ័ញ្ចដែលអាចកើតមាន។
NVIDIA បានសង្កត់ធ្ងន់ថា ការវាយតម្លៃហានិភ័យរបស់ខ្លួនគឺជាមធ្យមភាគនៅទូទាំងការដាក់ពង្រាយផ្សេងៗ ហើយអាចនឹងមិនតំណាងឱ្យកម្រិតនៃការប៉ះពាល់នៃបរិស្ថានជាក់លាក់ណាមួយឡើយ។
អង្គការនានាត្រូវបានណែនាំឱ្យវាយតម្លៃហេដ្ឋារចនាសម្ព័ន្ធរបស់ពួកគេ ជាពិសេសនៅពេលដែលម៉ាស៊ីននិម្មិត ឬអ្នកជួលដែលមិនគួរឱ្យទុកចិត្តអាចចូលប្រើធនធានបណ្តាញដែលបានចែករំលែក។ ភាពងាយរងគ្រោះនេះត្រូវបានរកឃើញដោយ NVIDIA ផ្ទៃក្នុង ហើយគិតត្រឹមកាលបរិច្ឆេទបង្ហាញព័ត៌មាននេះ មិនមានការកេងប្រវ័ញ្ចសកម្មណាមួយត្រូវបានរាយការណ៍នោះទេ។
ទោះជាយ៉ាងណាក៏ដោយ ដោយសារលក្ខណៈសំខាន់នៃភាពងាយរងគ្រោះសរសេរ-អ្វី-កន្លែងណា និងប្រវត្តិនៃការកេងប្រវ័ញ្ចរបស់ពួកគេនៅក្នុងការវាយប្រហារក្នុងពិភពពិត ក្រុមសន្តិសុខគួរតែផ្តល់អាទិភាពដល់ការដោះស្រាយបញ្ហានេះ។
អ្នកប្រើប្រាស់អាចទទួលបានព័ត៌មានថ្មីៗបំផុតតាមរយៈវិបផតថលសុវត្ថិភាពផលិតផលផ្លូវការរបស់ NVIDIA និងបណ្តាញចែកចាយ DOCA VIRTIO-Net។ ដើម្បីកាត់បន្ថយហានិភ័យនៃការសម្របសម្រួល វាត្រូវបានណែនាំឱ្យអនុវត្តបំណះ កំណត់ការចូលប្រើម៉ាស៊ីនមេ VM ដែលមិនគួរឱ្យទុកចិត្ត និងតាមដានឥរិយាបថបណ្តាញមិនធម្មតាជាផ្នែកមួយនៃយុទ្ធសាស្ត្រការពារជាស្រទាប់ៗ។