Linuxカーネルにおいて、KVMのSEV機能に関する脆弱性が修正されました。具体的には、KVM_MEMORY_ENCRYPT_REG_REGION ioctlで大きなサイズの範囲を登録した際に発生するWARNが削除されました。このWARNはユーザースペースから簡単にトリガー可能であり、不適切な入力によりintのオーバーフローが発生するためです。たとえば、アドレスが0でサイズが最大値の範囲を指定すると問題が発生します。関連関数におけるアドレスとサイズの検証が無意味である問題も指摘されており、この部分の修正も予定されています。これにより、悪意のあるユーザーがこのWARNを悪用するリスクが軽減されます。
Linux Linux Kernel 5.9 以上 6.6.136 未満 Linux Kernel 6.13 以上 6.18.24 未満 Linux Kernel 6.19 以上 6.19.14 未満 Linux Kernel 6.7 以上 6.12.83 未満 Linux Kernel 7.0 以上 7.0.1 未満
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
リリース情報、またはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
情報不足(CWE-noinfo) [NVD評価]
CVE-2026-31590
National Vulnerability Database (NVD) : CVE-2026-31590 関連文書 : KVM: SEV: Drop WARN on large size for KVM_MEMORY_ENCRYPT_REG_REGION - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/28cc13ca20431b127d42d84ba10898d03e2c8267) 関連文書 : KVM: SEV: Drop WARN on large size for KVM_MEMORY_ENCRYPT_REG_REGION - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/b670833749ffd8681361db2bb047c6f2e3075f3a) 関連文書 : KVM: SEV: Drop WARN on large size for KVM_MEMORY_ENCRYPT_REG_REGION - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8acffeef5ef720c35e513e322ab08e32683f32f2) 関連文書 : KVM: SEV: Drop WARN on large size for KVM_MEMORY_ENCRYPT_REG_REGION - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/ab423e5892826202a660b5ac85d1125b0e8301a5) 関連文書 : KVM: SEV: Drop WARN on large size for KVM_MEMORY_ENCRYPT_REG_REGION - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/1cba4dcd795daf6d257122779fb6a349edf03914) 関連文書 : KVM: SEV: Drop WARN on large size for KVM_MEMORY_ENCRYPT_REG_REGION - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/c29ff288a2d97a6f4640a498a367cf0eb91312eb)
[2026年04月30日] 掲載