Linux Distros 未修补的漏洞:CVE-2026-74641

critical Nessus 插件 ID 339018

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ALSA:usx2y:绑定 hwdep mmap 错误偏移 snd_us428ctls_vm_fault() 将故障页面偏移转换为没有任何种类边界的内核地址:offset = vmf->pgoff << PAGE_SHIFT;vaddr = (字符
*)(...)->us428ctls_sharedmem + 偏移;页面 = virt_to_page(vaddr);get_page(页面);vmf->page = page;
返回 0;snd_us428ctls_mmap() 仅检查映射的长度,从不检查偏移量,并且us428ctls_sharedmem是来自 alloc_pages_exact() 的单页。对于字符设备,file_mmap_size_max() 返回 ULONG_MAX,因此 mm 层也没有施加上限。每个页面偏移量高于零都会解析为对象外部的结构页,处理程序将其安装到调用方的地址空间读写中;
VMA 未标记为只读。调用程序以单个 mmap() 参数选择页面帧并获取其不拥有的内核内存页面的读写访问权限;落入未填充 vmemmap 区域的偏移会改为错误。能够打开附加US-X2Y的hwdep节点的进程通过同一节点加载FPGA图像后达到此水平;不涉及功能检查。在 7.2.0-rc5 (arm64) 上,具有较大偏移的 mmap(): 无法处理虚拟地址 fffffdffc45d5ac8 pc 上的内核分页请求:snd_us428ctls_vm_fault+0x68/0x140 [snd_usb_usx2y] 调用跟踪:snd_us428ctls_vm_fault+0x68/0x140 [snd_usb_usx2y] __do_fault __handle_mm_fault handle_mm_fault el0_da 拒绝共享区域之外的任何偏移。usx2yhwdeppcm.c 中的 pcm hwdep 处理程序以相同的方式计算其地址,并且需要相同的边界。由 XBOW 发现,由 Baul Lee <[email protected]> 分类 (CVE-2026-74641)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-74641

插件详情

严重性: Critical

ID: 339018

文件名: unpatched_CVE_2026_74641.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/22

最近更新时间: 2026/8/22

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.18

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-74641

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/22

参考资料信息

CVE: CVE-2026-74641