← 戻る
CVE-2026-23425
high
CVSS 8.8
In the Linux kernel, the following vulnerability has been resolved: KVM: arm64: Fix ID register initialization for non-protected pKVM guests In protected mode, the hypervisor maintains a separate in...
概要
In the Linux kernel, the following vulnerability has been resolved: KVM: arm64: Fix ID register initialization for non-protected pKVM guests In protected mode, the hypervisor maintains a separate instance of the `kvm` structure for each VM. For non-protected VMs, this structure is initialized from...
AI要約 openai / gpt-4o
Linuxカーネルには、非保護モードのpKVMゲストのためのIDレジスタ初期化の不具合がありました。特に、ホストからIDレジスタの情報が適切にコピーされず、機能検出が失敗するという問題が発生しました。これにより、一部のシステムレジスタが正しく保存・復元されないため、状態の破損が起こる可能性がありました。修正は、IDレジスタを初期化時にホストから明示的にコピーすることで行われました。
❓ 何が問題か
LinuxカーネルのpKVMゲストのIDレジスタ初期化の不具合。
📍 影響範囲
Linuxカーネル、非保護モードのpKVMゲスト。
🔥 重要度
機能検出が失敗し、システムレジスタが正しく保存・復元されないため、状態破損のリスクがある。
🔧 修正方法
ホストからIDレジスタを明示的にコピーすることで初期化を修正する。
🛡️ 暫定回避
情報なし
🔍 検知方法
kvm_has_feat()のチェックがEL2で失敗するか確認する。