Linux Distros 未修补的漏洞:CVE-2026-74261

critical Nessus 插件 ID 335599

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ALSA:seq:避免调整大小期间过时的 FIFO 单元格 snd_seq_fifo_resize() 仍需要在等待 FIFO 用户之前发布替换池。阻断 snd_seq_read() 在休眠时保持 f->use_lock,因此并发发送者必须能够排入新池队列并唤醒该阅读器,而不是针对关闭的旧池失败。但是,snd_seq_fifo_event_in() 会在事件采用 f->lock 之前复制事件,如果 copy_to_user) 或 snd_seq_expand_var_event() 失败,snd_seq_read() 可以出列信元,并在以后调用 snd_seq_fifo_cell_putback()。如果调整大小可交换 f->pool 并在两者之间分离 oldhead,则任一路径都可以在快照后重新链接 old-pool 信元。该过时单元位于耗尽的 oldhead 列表外部,使 oldpool->counter 保持高位,并可让 snd_seq_pool_delete() 等待已停用的池耗尽。保留 snd_seq_fifo_resize() 中现有的等待前交换顺序,但在任何 FIFO 重新链接之前拒绝过时的信元。重新验证 f->lock 下的 event-in 单元格,并针对已发布的替换池重试这些单元格,并释放过时的 putback 单元格,而不是将它们链接回 FIFO。有缺陷的情况涉及两条路径,每一列显示该路径中的顺序:调整路径大小:
重新链接路径:1. 分配新池。1. 采取 f->use_lock。2. 将 f->pool 交换到 newpool 和 2.复制或出列 old-pool 分离 oldhead。oldpool 关闭前的单元格。3. 标记 oldpool 关闭和 3.等待 FIFO 用户之后,到达更晚的重新链接点。调整已发布的 newpool 大小。4. 释放 oldhead 并删除 4.
在 oldpool 之后重新链接 old-pool 单元格。调整分离的 oldhead 大小。5. 放弃 f->use_lock。重现者报告在预期池拆卸路径中阻断了一个 resize ioctl: signal: resize iteration=98 target_pool=4 超出 250ms (elapsed=251ms) diagnostic: resize_tid=651 wchan=snd_seq_pool_done diagnostic: resize_tid=651 stack= snd_seq_pool_done+0x5b/0x140 snd_seq_pool_delete+0x7a/0x90 snd_seq_fifo_resize+0x193/0x1e0 snd_seq_ioctl_set_client_pool+0x214/0x260 snd_seq_ioctl+0x119/0x540
__x64_sys_ioctl+0xd1/0x120 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f 具有较大池的第二次运行命中相同的目标路径:signal: resize iteration=32 target_pool=64 超过 250ms (elapsed=251ms) 诊断:resize_tid=663 wchan=snd_seq_pool_done diagnostic: resize_tid=663 stack= snd_seq_pool_done+0x5b/0x140 snd_seq_pool_delete+0x7a/0x90 snd_seq_fifo_resize+0x193/0x1e0 snd_seq_ioctl_set_client_pool+0x214/0x260 snd_seq_ioctl+0x119/0x540 __x64_sys_ioctl+0xd1/0x120 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f (CVE-2026-74261)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74261

插件详情

严重性: Critical

ID: 335599

文件名: unpatched_CVE_2026_74261.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/15

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.9

百分位: 96.77

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74261

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74261