Linuxカーネルにおいて、以下の脆弱性が修正されました。KVM:nSVMに関して、VMLOAD/VMSAVEのエミュレーション時に常にvmcb01を使用するようになりました。コミットcc3ed80ae69f("KVM: nSVM: always use vmcb01 to for vmsave/vmload of guest state")により、VMSAVE/VMLOADで制御されるフィールドに対して、KVMは常にvmcb01を使用するようになりました。しかし、VMLOAD/VMSAVEのエミュレーションコードで常にvmcb01を使用するように更新する部分が見落とされていました。その結果、L2ゲストがVMSAVE/VMLOADを実行し、L1によってインターセプトされない場合、KVMは誤ってvmcb02を使用してしまいます。この問題は、常に現在のVMCBではなくvmcb01を使用するように修正されました。