Linux Distros のパッチ未適用の脆弱性: CVE-2026-80628

critical Nessus プラグイン ID 341332

概要

Linux/Unix ホストには、ベンダーにより修正されていないことを示す脆弱性を持つ複数のパッケージがインストールされています。

説明

Linux/Unix ホストには、ベンダーが提供するパッチが利用できない脆弱性の影響を受ける複数のパッケージがインストールされています。

- ALSA:seq:oss:q->lock で readq リセット状態をシリアル化します snd_seq_oss_readq_clear() 通常のリーダーパスとプロデューサーパスが同じリング状態をそのスピンロックの下でシリアル化している場合でも、qlen、head、tail を q->lock なしでリセットします。このため、リセットは snd_seq_oss_readq_free() または snd_seq_oss_readq_put_event() と競合し、古いレコードをキューに残したり、新たにキューに入れられたものをドロップしたり、ウェイクアップ後に間違った準備状況を報告したりする可能性があります。
KCSAN は、snd_seq_oss_readq_clear() と snd_seq_oss_readq_free() の間のデータ競合を報告します。リングを消去し、input_timeをリセットする間、q->lock を取ります。enqueue ロジックを呼び出し側がロックしたヘルパーに因数分解し、snd_seq_oss_readq_put_timestamp() がリセットパスと競合するのではなく、同じロックの下で抑制状態を更新するようにします。バグが多いシナリオでは、2 つのパスがあり、各列にそのパス内の順序が表示されます。
パスのリセット:ロックされた readq アップデーター: 1. snd_seq_oss_reset() または 1.リーダーまたはコールバック・プロデューサー・リリース・リーチは、同じキューで q->lock を取ります。snd_seq_oss_readq_clear()。2. snd_seq_oss_readq_clear() 2.アップデーターは、qlen、head、tail、qlen、head、tail をテストまたは変更します。そしてinput_time。3.
snd_seq_oss_readq_clear() 3.アップデーターは、read-modify-write のシーケンスでスリーパーをウェイクアップします。
質問>midi_sleep。4. q->lock なし、リセット 4.結果として生じるリング状態ドライブは、ロックされた後の読み取りと準備と重複する可能性があります。更新。KCSAN による報告:バグ:KCSAN:snd_seq_oss_readq_clear におけるデータ競合/cpu 0 のタスク120516による 4 バイトの0xffff8881069fe608へのsnd_seq_oss_readq_free書き込み:
snd_seq_oss_readq_free+0x6c/0x80 snd_seq_oss_read+0xcb/0x250 odev_read+0x38/0x60 vfs_read+0xff/0x600 ksys_read+0xb4/0x140 __x64_sys_read+0x46/0x60 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f cpu のタスク120517による 4 バイトの0xffff8881069fe608への読み取り 1:
snd_seq_oss_readq_clear+0x1f/0x90 snd_seq_oss_reset+0xa7/0xf0 snd_seq_oss_ioctl+0x6f6/0x7e0 odev_ioctl+0x56/0xc0 __x64_sys_ioctl+0xd1/0x120 do_syscall_64+0xbb/0x2f0 entry_SYSCALL_64_after_hwframe+0x77/0x7f 値の変更:0x00000001 -> 0x00000000(CVE-2026-80628)

Nessus は、ベンダーから報告されたパッケージの存在に依存していることに注意してください。

ソリューション

現時点で既知の解決策はありません。

参考資料

https://security-tracker.debian.org/tracker/CVE-2026-80628

プラグインの詳細

深刻度: Critical

ID: 341332

ファイル名: unpatched_CVE_2026_80628.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/28

更新日: 2026/8/28

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.2

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-80628

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C

脆弱性情報

CPE: cpe:/o:debian:debian_linux:11.0, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2026/8/28

参照情報

CVE: CVE-2026-80628