LinuxカーネルにおけるKVMのSEV機能に関する脆弱性が修正されました。具体的には、sev_mem_enc_register_region()関数内でkvm-lockを適切に保持し、sev_guest()の呼び出しを安全にしています。この修正により、KVM_SEV_INITの失敗時に初期化されていない領域リストへの不正アクセスによって引き起こされる一般保護違反などのクラッシュを防止します。
Linux Linux Kernel 4.16 以上 6.18.24 未満 Linux Kernel 6.19 以上 6.19.14 未満 Linux Kernel 7.0 以上 7.0.1 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
NULL ポインタデリファレンス(CWE-476) [NVD評価]
CVE-2026-31592
National Vulnerability Database (NVD) : CVE-2026-31592 関連文書 : KVM: SEV: Protect *all* of sev_mem_enc_register_region() with kvm->lock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/35a0963d361f98bba798fd15d229dcb166c04684) 関連文書 : KVM: SEV: Protect *all* of sev_mem_enc_register_region() with kvm->lock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ab725ac3022469ecd4d7aa7d5646712e98b249d8) 関連文書 : KVM: SEV: Protect *all* of sev_mem_enc_register_region() with kvm->lock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b6408b6cec5df76a165575777800ef2aba12b109) 関連文書 : KVM: SEV: Protect *all* of sev_mem_enc_register_region() with kvm->lock - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/0ff93ff0ba82e9511770e175fa50682a1ab14fb6)
[2026年04月30日] 掲載