Linuxカーネルにおいて、以下の脆弱性が修正されました。KVMのSEV機能に関して、SNP起動完了のためのVMSA同期時にすべてのvCPUをロックする必要があります。SNPゲスト向けにVMSAを同期および暗号化する際、ユーザースペースがvCPUの状態同期中にvCPUを操作または実行できてしまうと、最悪の場合にはホストカーネルがクラッシュし、最良の場合でもvCPU状態が破損する可能性があります。VMSA同期時にはvcpu-mutexが確実に保持されていることをアサートします(SEV-ES経路では既にvCPUがロックされています)。
Linux Linux Kernel 6.11 以上 6.18.24 未満 Linux Kernel 6.19 以上 6.19.14 未満 Linux Kernel 7.0 以上 7.0.1 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-31591
National Vulnerability Database (NVD) : CVE-2026-31591 関連文書 : KVM: SEV: Lock all vCPUs when synchronzing VMSAs for SNP launch finish - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/4df77742e8b9a6b935bdf46f02fd0aca4d4ee7f5) 関連文書 : KVM: SEV: Lock all vCPUs when synchronzing VMSAs for SNP launch finish - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c87938fc7d99a06a7e5477c45b4e5a4148f85d66) 関連文書 : KVM: SEV: Lock all vCPUs when synchronzing VMSAs for SNP launch finish - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/cb923ee6a80f4e604e6242a4702b59251e61a380) 関連文書 : KVM: SEV: Lock all vCPUs when synchronzing VMSAs for SNP launch finish - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/30fd9d8c82087742168db779929d8be0459b0716)
[2026年04月30日] 掲載