Linux Distros 未修補弱點:CVE-2026-80628

critical Nessus Plugin ID 341332

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- ALSA: seq: oss:使用 q->lock 序列化 readq 重設狀態 snd_seq_oss_readq_clear() 會在沒有 q->lock 的情況下重設 qlen、head 和 tail,即使正常讀取器和生產者路徑在該微調鎖定下序列化相同的環狀態。因此,重設可能會爭用 snd_seq_oss_readq_free() 或 snd_seq_oss_readq_put_event(),並將過時的記錄留在佇列中、刪除新排入佇列的記錄,或在喚醒後報告錯誤的就緒情況。
KCSAN 報告 snd_seq_oss_readq_clear() 和 snd_seq_oss_readq_free() 之間的資料爭用。使用q->lock,同時清除環並重置input_time。將佇列邏輯分解為呼叫端鎖定的協助程式,以便 snd_seq_oss_readq_put_timestamp() 在相同的鎖定下更新其抑制狀態,而不是爭用重設路徑。有錯誤的案例涉及兩條路徑,每一欄都會顯示該路徑內的順序:
重設路徑:鎖定的 readq updater: 1. snd_seq_oss_reset() 或 1.讀取器或回呼生產者版本到達時會在相同的佇列上採用 q->lock。snd_seq_oss_readq_clear()。2. snd_seq_oss_readq_clear() 2.更新程式會測試或修改重設 qlen、head、tail、qlen、head 和 tail。和input_time。3.
snd_seq_oss_readq_clear() 3.更新程式會按照讀取-修改-寫入順序完成喚醒休眠程式。
問>midi_sleep。4. 沒有 q->lock,重置 4.產生的環形狀態磁碟機可以與鎖定的稍後讀取和就緒重疊。更新。KCSAN 報告: 錯誤:KCSAN:snd_seq_oss_readq_clear 中的資料爭用 / snd_seq_oss_readq_free 在 CPU 0 上的任務120516寫0xffff8881069fe608入 4 位元組的 4 位元組:
snd_seq_oss_readq_free+0x6c/0x80 snd_seq_oss_read+0xcb/0x250 odev_read+0x38/0x60 vfs_read+0xff/0x600 ksys_read+0xb4/0x140 __x64_sys_read+0x46/0x60 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f根據 CPU 1 上的任務120517讀取到 4 位元組0xffff8881069fe608:
snd_seq_oss_readq_clear+0x1f/0x90 snd_seq_oss_reset+0xa7/0xf0 snd_seq_oss_ioctl+0x6f6/0x7e0 odev_ioctl+0x56/0xc0 __x64_sys_ioctl+0xd1/0x120 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f 值變更:0x00000001 -> 0x00000000 (CVE-2026-80628)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2026-80628

Plugin 詳細資訊

嚴重性: Critical

ID: 341332

檔案名稱: unpatched_CVE_2026_80628.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/8/28

已更新: 2026/8/28

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

百分位數: 96.76

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-80628

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2026/8/28

參考資訊

CVE: CVE-2026-80628