Linux Distros 未修補的弱點:CVE-2026-31602

medium Nessus Plugin ID 310287

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且供應商未提供可用的修補程式。

- ALSActxfi將 PTP 限制為單一頁面提交 391e69143d0a 將 CT_PTP_NUM 從 1 增加至 4以支援 256 個播放資料流但該卡並未正確使用額外的頁面。CT20K2 硬體已具有多個 VMEM_PTPAL 暫存器但若個別使用這些暫存器則需要重構整個虛擬記憶體配置邏輯。 ct_vm_map() 一律使用 vm->ptp[0].area 中的 PTE而不管 CT_PTP_NUM 為何。
在 AMD64 系統上單一 PTP 會涵蓋 512 個 PTE (2M)。當匯總記憶體配置超過此限制時ct_vm_map() 會嘗試超出配置的空間進行存取並造成頁面錯誤錯誤無法處理位址 ffffd4ae8a10a000 的頁面錯誤 OopsOops 0002 [#1] SMP PTI RIP 0010 ct_vm_map+0x17c/0x280 [snd_ctxfi] Call Trace: atc_pcm_playback_prepare+0x225/0x3b0 ct_pcm_playback_prepare+0x38/0x60 snd_pcm_do_prepare+0x2f/0x50 snd_pcm_action_single+0x36/0x90 snd_pcm_action_nonatomic+0xbf/0xd0 snd_pcm_ioctl+0x28/0x40 __x64_sys_ioctl+0x97/0xe0 do_syscall_64+0x81/ 0x610 entry_SYSCALL_64_after_hwframe+0x76/0x7e 將 CT_PTP_NUM 還原為 1。256 SRC_RESOURCE_NUM 和 Playback_count 維持不變。 (CVE-2026-31602)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-31602

Plugin 詳細資訊

嚴重性: Medium

ID: 310287

檔案名稱: unpatched_CVE_2026_31602.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/4/25

已更新: 2026/4/25

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 4.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-31602

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 5.1

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux, cpe:/o:debian:debian_linux:14.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/4/24

參考資訊

CVE: CVE-2026-31602