Linuxカーネルにおける脆弱性は、KVMのSEV機能で既に起動済みかつ暗号化されたvCPUのVMSA同期試行を不適切に許可する問題に関するものでした。この問題により、SNPが有効なホストでゲストプライベートメモリへのアクセス時にRMPページフォルトが発生し、ホストがパニックを起こす可能性があります。本脆弱性はKVMのSEV-ES機能実装に起因し、ゲストの状態を破損させることができますが、ホストカーネルへの影響を考慮して安全性が確保されていませんでした。今回の修正では、既に起動済みのvCPUのVMSA同期処理を適切に拒否することで、この問題に対処しています。
Linux Linux Kernel 6.11 以上 6.12.83 未満 Linux Kernel 6.13 以上 6.18.24 未満 Linux Kernel 6.19 以上 6.19.14 未満 Linux Kernel 7.0 以上 7.0.1 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-31593
National Vulnerability Database (NVD) : CVE-2026-31593 関連文書 : KVM: SEV: Reject attempts to sync VMSA of an already-launched/encrypted vCPU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/6ef109e01e1d35199e1a97ea68bdfd3cf3fbf9ab) 関連文書 : KVM: SEV: Reject attempts to sync VMSA of an already-launched/encrypted vCPU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c9609847ae65ca36233077c2b6cb2bc0fb37c77a) 関連文書 : KVM: SEV: Reject attempts to sync VMSA of an already-launched/encrypted vCPU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8f85a4885eee8cb495961ffa371a91828afb9445) 関連文書 : KVM: SEV: Reject attempts to sync VMSA of an already-launched/encrypted vCPU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/9b9f7962e3e879d12da2bf47e02a24ec51690e3d) 関連文書 : KVM: SEV: Reject attempts to sync VMSA of an already-launched/encrypted vCPU - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/692fdf05e55fa03960a1278afdc2478c12daea13)
[2026年04月30日] 掲載