脅威動向  2026-09-23(水)配信

LinuxカーネルARM64 KVMに脆弱性、ホストメモリ読み書きの恐れ

LinuxカーネルのARM64向けKVM仮想化コードにおける入れ子仮想化の処理不備により、ゲスト仮想マシンから解放済みのホストメモリ領域が読み書き可能になる脆弱性です。ゲストからホストへの脱出してコードを実行される恐れや、ローカルユーザーが/dev/kvm経由でルート権限を獲得される恐れが指摘されています。
主要なTTP
ゲスト仮想マシンのメモリ配置を悪用したサイズ計算の錯覚
TLB無効化処理のスキップによるキャッシュ残留の利用
解放済みホストメモリ領域への読み書き実行
対象となる組織・利用者
ARM64プロセッサを使用し、LinuxカーネルのKVMで入れ子仮想化(Nested Virtualization)機能を有効にして仮想基盤を運用している組織。
推奨される防御アクション
Linuxカーネルをパッチ適用済みバージョン(6.18.51、7.2.5、7.3-rc1以降)にアップデートする
各ディストリビューション(RHEL 10、Ubuntu等)が提供する修正済みカーネルを適用する
必要性がない限り、ARM64ホストでの入れ子仮想化機能を無効に維持する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →