Linux Distros 未修补的漏洞:CVE-2026-74500

high Nessus 插件 ID 335851

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ALSA:usb-audio:修复 RME Digiface 状态中的堆栈信息泄漏 Digiface 状态 snd_rme_digiface_read_status() 将四字状态块从设备读取到未初始化的堆栈上 __le32 buf[4] 中,并且每当供应商 control-IN 传输未返回负错误时,将所有四个字复制到调用方的 status[] 中。
无论数据阶段实际传递了多少字节,snd_usb_ctl_msg() 都会将请求的完整大小复制回调用程序的缓冲区:buf = kmemdup(data, size, GFP_KERNEL);err = usb_control_msg(dev, pipe, request, requesttype, value, index, buf, size, timeout);memcpy(data, buf, size);usb_control_msg() 在短 control-IN(非负值)上返回传输的长度,并且仅写入相应字节数。复制回的剩余部分是调用方缓冲区的 kmemdup() ed 图像,因此以短数据阶段应答的设备会保留保留剩余内核堆栈的 buf[] 的尾部字。调用程序中唯一的保护是 err < 0,因此这些字存储到 status[] 中。然后它们到达用户空间:
snd_rme_digiface_get_status_val() 根据控件的 reg/mask 选择一个 16 位半字形的 status[],八个 Digiface 状态控件一起将整个 16 字节帧暴露给 /dev/snd/controlC* 的非特权读取器。初始化缓冲区 Zero,以便短读取生成 0 而不是堆栈残余。这镜像 snd_rme_get_status1(),后者已在同类供应商读取之前清除其输出字。
由 XBOW 发现,由 Baul Lee <[email protected]> 分类 (CVE-2026-74500)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74500

插件详情

严重性: High

ID: 335851

文件名: unpatched_CVE_2026_74500.nasl

版本: 1.2

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/15

最近更新时间: 2026/8/16

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.55

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2026-74500

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/15

参考资料信息

CVE: CVE-2026-74500