Linux Distros 未修補弱點:CVE-2026-74261

critical Nessus Plugin ID 335599

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- ALSA: seq:在調整大小期間避免過時的 FIFO 儲存格 snd_seq_fifo_resize() 在等待 FIFO 使用者之前仍需要發佈替換集區。阻塞 snd_seq_read() 在休眠時保留 f->use_lock,因此並行發送者必須能夠排入新集區並喚醒該讀取器,而不是針對關閉的舊集區失敗。但是,snd_seq_fifo_event_in() 會在事件採用 f->lock 之前複製事件,並且 snd_seq_read() 可以出列儲存格,然後在 copy_to_user() 或 snd_seq_expand_var_event() 失敗時呼叫 snd_seq_fifo_cell_putback()。如果調整大小會交換 f->pool 並在兩者之間分離 oldhead,則任一路徑都可以在快照之後重新連結舊集區儲存格。該過時的儲存格位於已排空的 oldhead 清單之外,使 oldpool->counter 保持升高,並且可以讓 snd_seq_pool_delete() 等待淘汰的集區排空。在 snd_seq_fifo_resize() 中保留現有的等待前交換排序,但在任何 FIFO 重新連結之前拒絕過時的儲存格。在 f->lock 下重新驗證事件輸入單元格,並針對已發佈的替換集區重試它們,並釋放過時的回放單元格,而不是將它們連結回 FIFO。有錯誤的案例涉及兩條路徑,每欄顯示該路徑內的順序:調整路徑大小:
重新連結路徑: 1. 分配 newpool。1. 以 f->use_lock。2. 將 f->pool 換成 newpool 和 2.複製或出列舊集區分離 oldhead。Oldpool 關閉前的儲存格。3. 標記舊池關閉和 3.等待 FIFO 使用者後,到達稍後的重新連結點。調整已發佈的 newpool 大小。4. 釋放 oldhead 並刪除 4.
在 oldpool 之後重新連結 old-pool 儲存單元。調整分離的 oldhead 大小。5. 放下 f->use_lock。轉發程式報告在預期集區拆卸路徑中封鎖的調整大小 ioctl: signal: resize iteration=98 target_pool=4 超過 250ms (elapsed=251ms) 診斷:resize_tid=651 wchan=snd_seq_pool_done 診斷:resize_tid=651 stack= snd_seq_pool_done+0x5b/0x140 snd_seq_pool_delete+0x7a/0x90 snd_seq_fifo_resize+0x193/0x1e0 snd_seq_ioctl_set_client_pool+0x214/0x260 snd_seq_ioctl+0x119/0x540
__x64_sys_ioctl+0xd1/0x120 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f 具有較大集區的第二次執行命中相同的目標路徑: signal: resize iteration=32 target_pool=64 超過 250ms (elapsed=251ms) 診斷:resize_tid=663 wchan=snd_seq_pool_done 診斷:resize_tid=663 stack= snd_seq_pool_done+0x5b/0x140 snd_seq_pool_delete+0x7a/0x90 snd_seq_fifo_resize+0x193/0x1e0 snd_seq_ioctl_set_client_pool+0x214/0x260 snd_seq_ioctl+0x119/0x540 __x64_sys_ioctl+0xd1/0x120 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f (CVE-2026-74261)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-74261

Plugin 詳細資訊

嚴重性: Critical

ID: 335599

檔案名稱: unpatched_CVE_2026_74261.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/15

已更新: 2026/8/15

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

百分位數: 96.77

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-74261

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/15

參考資訊

CVE: CVE-2026-74261