Linux Distros 未修补的漏洞:CVE-2026-74640

critical Nessus 插件 ID 338964

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ALSA:FCP:修复 fcp_meter_ctl_get() 中的越界写入 fcp_ioctl_set_meter_map() 将用户提供的 Level Meter 映射大小限制为驱动程序自己的限制 255 if (map.map_size < 1 || map.map_size > 255 || map.meter_slots < 1 || map.meter_slots > 255) return -EINVAL;并将其作为控件的通道计数传递给 fcp_add_new_ctl(),并在其中存储为 elem->channels。每个控件读取都会写入 struct snd_ctl_elem_value,其整数组声明为 long value[128],因此限制为 128,而不是 255。
fcp_meter_ctl_get() 将每个通道一个 64 位字存储到该数组中,没有自己的边界: for (i = 0; i < elem->channels; i++) { int idx = private->meter_level_map[i]; int value = idx < 0 ? 0 :
le32_to_cpu(resp[idx]);ucontrol->value.integer.value[i] = 值;} snd_ctl_elem_read_user() 为来自 memdup_user(_control, sizeof(*control)) 的对象提供服务,在 kmalloc-2048 的 1224 字节 LP64 上。
offsetof(struct snd_ctl_elem_value, value) 为 72,因此元素 i 写入字节 72 + 8 * i,并且元素 144 已经超过分配。在 255 map_size处,最后一个存储在字节 2112 处结束,即对象之后的 888 字节和相邻 slab 对象的 64 字节处。存储的单词来自设备并 meter_level_map[] 选择哪个单词位于哪个插槽中,因此范围和内容都受到控制。核心没有捕捉到这一点。只能从 __snd_ctl_elem_info() 访问 snd_ctl_check_elem_info(),后者 snd_ctl_elem_read() 会在 CONFIG_SND_CTL_DEBUG 下调用;没有该选项,snd_ctl_skip_validation() 是编译时 true。__snd_ctl_add_replace() 验证 kcontrol->count,且从不检查 elem->channels。
安装超大映射需要CAP_SYS_RAWIO,但该控件的有效期超过创建它的 hwdep 描述符,因此越界存储由任何能够读取 /dev/snd/controlC0 上的控件的进程发布。7.2.0-rc5 (arm64) 中的 KASAN,由非特权控件触发 read: 缺陷: KASAN:
在地址 ffff000017af04c8 的 fcp_meter_ctl_get 写入中存在大小为 8 的 slab-out-bound,按任务 fcp_trigger/185 划分
__asan_store8 fcp_meter_ctl_get snd_ctl_elem_read snd_ctl_ioctl 按任务 185 分配:memdup_user snd_ctl_ioctl 有缺陷的地址位于分配的 1224 字节区域右侧 0 字节处 [ffff000017af0000、ffff000017af04c8) 将映射大小按 ABI 限制(而不是 255)绑定,并将存储循环绑定到接收器处,以便无论 elem->channels 包含什么,它都不能跑过值数组。由 XBOW 发现,由 Baul Lee <[email protected]> 分类 (CVE-2026-74640)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74640

插件详情

严重性: Critical

ID: 338964

文件名: unpatched_CVE_2026_74640.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.5

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74640

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74640