Linux Distros 未修补的漏洞:CVE-2026-74682

critical Nessus 插件 ID 338979

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ALSA:usb-audio:在添加格式 Type II 传输分隔符之前修复类型 II 入站 URB 上的越界写入 data_ep_set_params() 对每个 URB 传输缓冲区大小:u->packets = urb_packs;u->buffer_size = 最大大小 * u->包;if (fmt->fmt_type == UAC_FORMAT_TYPE_II) u->packets++;/* 用于传输分隔符 */ u->urb = usb_alloc_urb(u->packets, GFP_KERNEL);buffer_size是根据预增量数据包计数计算的,并且从未重新计算,因此对于类型 II 端点,缓冲区比构建 URB 的数据包计数少一个数据包。然后,prepare_inbound_urb() 会为每个数据包布局一个 ISO 帧,且永远不会查阅buffer_size:
关闭 = 0;for (i = 0; i < urb_ctx->packets; i++) { urb->iso_frame_desc[i].offset = offs;
urb->iso_frame_desc[i].length = ep->curpacksize;offs += ep->curpacksize;} urb->transfer_buffer_length = 关闭;urb->number_of_packets = urb_ctx->包;因此,最后一个描述符将一个数据包指向传输缓冲区末端,主机控制器在每次入站传输时写入设备数据。
prepare_silent_urb() 和 prepare_playback_urb() 通过 ctx->buffer_size 绑定其填充循环,因此仅捕获受到影响。fmt_type来自设备的音频流描述符,因此一旦用户空间在流上设置为hw_params,任何宣传 Type II 捕获格式的设备都会命中此属性。具有 dummy_hcd/raw-gadget 设备的 7.2.0-rc5 (arm64) 上的 KASAN,每个入站传输一个报告: 缺陷:KASAN:任务 cons02/166 在地址 ffff0000186171c0 处的大小为 64 的 dummy_timer 写入 大小为 64 的 slab-out-of-bound __asan_memcpy dummy_timer hrtimer_run_softirq 按任务 166 分配:usb_alloc_coherent snd_usb_endpoint_set_params 有缺陷的地址位于分配的 64 字节区域右侧 0 字节处 [ffff000018617180, ffff0000186171c0) 计算在考虑分隔符数据包并通过buffer_size绑定填充循环之后计算buffer_size,就像 prepare_silent_urb() 在出站端所做的那样。这样会使每个类型 II URB 分配增加一个最大大小数据包。由 XBOW 发现,由 Baul Lee <[email protected]> 分类 (CVE-2026-74682)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74682

插件详情

严重性: Critical

ID: 338979

文件名: unpatched_CVE_2026_74682.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.3

百分位: 53.51

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74682

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74682