Linux Distros のパッチ未適用の脆弱性: CVE-2026-74261

critical Nessus プラグイン ID 335599

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ALSA:seq:サイズ変更中の古い FIFO セルを回避します snd_seq_fifo_resize() は FIFO ユーザーを待機する前に、依然として置換プールを公開する必要があります。ブロッキング snd_seq_read() は、スリープ中に f->use_lock を保持します。このため、同時送信者は、古いプールを閉じるときに失敗するのではなく、新しいプールのキューに入れ、そのリーダーをウェイクアップできる必要があります。ただし、snd_seq_fifo_event_in() は f->lock を取得する前にイベントを複製し、snd_seq_read() はセルを dequeue し、後で copy_to_user() または snd_seq_expand_var_event() が失敗した場合に snd_seq_fifo_cell_putback() を呼び出す可能性があります。サイズ変更によって f->pool がスワップされ、その間に oldhead がデタッチされる場合、どちらのパスもスナップショット後に old-pool セルを再リンクする可能性があります。その古いセルは、ドレインされた oldhead リストの外側に位置し、oldpool->counter を昇格したままにし、snd_seq_pool_delete() を、廃止されたプールがドレインするのを待たせることができます。snd_seq_fifo_resize() で既存の swap-before-wait 順序を維持しますが、FIFO 再リンクの前に古いセルを拒否します。f->lock 下のイベントインセルを再検証し、公開された置換プールに対して再試行し、古くなったプットバックセルを FIFO にリンクするのではなく、解放します。バグの多いシナリオには 2 つのパスが含まれ、各列にはそのパス内の順序が表示されます:パスのサイズ変更:
relink path: 1. Newpool を割り当てます。1. f->use_lockを取ります。2. f->pool を newpool にスワップし、 2.old-pool デタッチ oldhead を複製またはデキューします。oldpool が閉じる前のセル。3. オールドプールの閉鎖をマークし、3.FIFO ユーザーを待機した後、後の再リンクポイントに到達します。公開済みの newpool のサイズ変更。4. oldhead を解放して削除します 4.
oldpool の後に old-pool セルを再リンクします。分離した oldhead のサイズ変更。5. f->use_lockを落とします。リプロデューサーが、予想されるプール分解パスでブロックされたサイズ変更 ioctl を報告します:シグナル:サイズ変更の繰り返し=98 target_pool=4 が 250 ミリ秒を超えました(elapsed=251ms) 診断:resize_tid=651 wchan=snd_seq_pool_done 診断:resize_tid=651 stack= snd_seq_pool_done+0x5b/0x140 snd_seq_pool_delete+0x7a/0x90 snd_seq_fifo_resize+0x193/0x1e0 snd_seq_ioctl_set_client_pool+0x214/0x260 snd_seq_ioctl+0x119/0x540
__x64_sys_ioctl+0xd1/0x120 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f より大きなプールを使用した 2 回目の実行は、同じターゲットパスにヒットします:signal:resize iteration=32 target_pool=64 が 250 ミリ秒を超えました (elapsed=251ms) 診断:resize_tid=663 wchan=snd_seq_pool_done 診断:resize_tid=663 stack= snd_seq_pool_done+0x5b/0x140 snd_seq_pool_delete+0x7a/0x90 snd_seq_fifo_resize+0x193/0x1e0 snd_seq_ioctl_set_client_pool+0x214/0x260 snd_seq_ioctl+0x119/0x540 __x64_sys_ioctl+0xd1/0x120 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f (CVE-2026-74261)

Nessus は、ベンダーによって報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-74261

プラグインの詳細

深刻度: Critical

ID: 335599

ファイル名: unpatched_CVE_2026_74261.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/15

更新日: 2026/8/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.77

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-74261

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/15

参照情報

CVE: CVE-2026-74261