Linux Distros 未修补的漏洞:CVE-2026-80628

critical Nessus 插件 ID 341332

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- ALSA:seq:oss:使用 q->lock 序列化 readq 重置状态 snd_seq_oss_readq_clear() 在无 q->lock 的情况下重置 qlen、head 和 tail,即使正常读取器和生产者路径在该旋转锁下序列化相同的环状态也是如此。因此,重置可能会争用 snd_seq_oss_readq_free() 或 snd_seq_oss_readq_put_event(),并将过时记录留在队列中、终止新排队的记录,或在唤醒后报告错误的就绪情况。
KCSAN 报告 snd_seq_oss_readq_clear() 与 snd_seq_oss_readq_free() 之间的数据争用。在清除环和重置input_time时采用 q->lock。将排队逻辑分解到调用程序锁定的帮助程序中,以便 snd_seq_oss_readq_put_timestamp() 更新同一锁定下的抑制状态,而不是争用重置路径。有缺陷的情况涉及两条路径,每一列显示该路径中的顺序:
重置路径:锁定的 readq 更新程序:1. snd_seq_oss_reset() 或 1.读取器或回调生产者版本在同一队列上进行 q->lock。snd_seq_oss_readq_clear()。2. snd_seq_oss_readq_clear() 2.更新程序会测试或修改重置 qlen、head、tail、qlen、head 和 tail。和input_time。3.
snd_seq_oss_readq_clear() 3.更新程序在读取-修改-写入序列上完成其唤醒休眠程序。
问>midi_sleep。4. 没有 q->lock,复位 4.生成的环状态驱动器可以与锁定的稍后读取和就绪重叠。更新。KCSAN 报告:缺陷:KCSAN:snd_seq_oss_readq_clear中的数据争用/通过 CPU 0 上的任务120516写入 4 字节的0xffff8881069fe608 snd_seq_oss_readq_free:
snd_seq_oss_readq_free+0x6c/0x80 snd_seq_oss_read+0xcb/0x250 odev_read+0x38/0x60 vfs_read+0xff/0x600 ksys_read+0xb4/0x140 __x64_sys_read+0x46/0x60 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f按 CPU 1 上的任务120517读取到 4 字节的0xffff8881069fe608:
snd_seq_oss_readq_clear+0x1f/0x90 snd_seq_oss_reset+0xa7/0xf0 snd_seq_oss_ioctl+0x6f6/0x7e0 odev_ioctl+0x56/0xc0 __x64_sys_ioctl+0xd1/0x120 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f值已更改:0x00000001 -> 0x00000000 (CVE-2026-80628)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2026-80628

插件详情

严重性: Critical

ID: 341332

文件名: unpatched_CVE_2026_80628.nasl

版本: 1.1

类型: Local

代理: unix

系列: Misc.

发布时间: 2026/8/28

最近更新时间: 2026/8/28

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 58.2

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2026-80628

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2026/8/28

参考资料信息

CVE: CVE-2026-80628