← Back
CVE-2026-23425
high
CVSS 8.8
In the Linux kernel, the following vulnerability has been resolved: KVM: arm64: Fix ID register initialization for non-protected pKVM guests In protected mode, the hypervisor maintains a separate in...
Summary
In the Linux kernel, the following vulnerability has been resolved: KVM: arm64: Fix ID register initialization for non-protected pKVM guests In protected mode, the hypervisor maintains a separate instance of the `kvm` structure for each VM. For non-protected VMs, this structure is initialized from...
AI summary openai / gpt-4o
Linuxカーネルには、非保護モードのpKVMゲストのためのIDレジスタ初期化の不具合がありました。特に、ホストからIDレジスタの情報が適切にコピーされず、機能検出が失敗するという問題が発生しました。これにより、一部のシステムレジスタが正しく保存・復元されないため、状態の破損が起こる可能性がありました。修正は、IDレジスタを初期化時にホストから明示的にコピーすることで行われました。
❓ What is the problem
LinuxカーネルのpKVMゲストのIDレジスタ初期化の不具合。
📍 Affected scope
Linuxカーネル、非保護モードのpKVMゲスト。
🔥 Severity
機能検出が失敗し、システムレジスタが正しく保存・復元されないため、状態破損のリスクがある。
🔧 How to fix
ホストからIDレジスタを明示的にコピーすることで初期化を修正する。
🛡️ Workaround
情報なし
🔍 Detection
kvm_has_feat()のチェックがEL2で失敗するか確認する。