B
今週中
ARM64プロセッサ向けLinuxカーネルのKVM仮想化コードに、ホストメモリへの読み書きを可能にする脆弱性(CVE-2026-89775)
📌 一言でいうと
ARM64プロセッサ向けLinuxカーネルのKVM仮想化コードに、ホストメモリへの読み書きを可能にする脆弱性(CVE-2026-89775)が発見されました。この脆弱性は、ネストされた仮想化(Nested Virtualization)が有効な環境で発生し、ゲストVMからホストマシンへのエスケープおよびコード実行が行われる可能性があります。影響を受けるバージョンはLinux 6.18.51、7.2.5、7.3-rc1で修正されています。
🔍該当判定
- ARM64(Ampere Altra等)のCPUを搭載したサーバーを利用している
- Linux OS上でKVM(仮想化機能)を使用して仮想マシンを運用している
- KVMの「入れ子状の仮想化(Nested Virtualization)」機能を有効に設定している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるLinuxカーネルバージョンを使用している場合は、修正済みバージョン(6.18.51, 7.2.5, 7.3-rc1以降)へアップデートしてください。また、不要な場合はネストされた仮想化機能を無効にしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Linux Kernel (ARM64 KVM) CVE-2026-89775 対応について
お疲れさまです。LinuxカーネルのARM64 KVMにおける脆弱性に関する情報共有です。
■ 概要
ARM64のKVM仮想化コードにおいて、ネストされた仮想化が有効な場合にゲストVMがホストのカーネルメモリにアクセスできる脆弱性が発見されました。最悪の場合、ゲストからのホストエスケープおよびコード実行が可能です。
■ 影響範囲
- 対象製品: Linux Kernel (ARM64)
- 条件: ネストされた仮想化 (Nested Virtualization) が有効な環境
- 修正済みバージョン: 6.18.51, 7.2.5, 7.3-rc1
■ 対応手順
1. 自社環境のARM64ホストでネストされた仮想化が有効になっているか確認する。
2. 有効な場合は、カーネルを修正済みバージョンへアップデートする。
■ 参考情報
- CVE-2026-89775
対応優先度: 中(ネストされた仮想化を利用している場合のみ高)
対応期限: 次回メンテナンス時まで
お疲れさまです。LinuxカーネルのARM64 KVMにおける脆弱性に関する情報共有です。
■ 概要
ARM64のKVM仮想化コードにおいて、ネストされた仮想化が有効な場合にゲストVMがホストのカーネルメモリにアクセスできる脆弱性が発見されました。最悪の場合、ゲストからのホストエスケープおよびコード実行が可能です。
■ 影響範囲
- 対象製品: Linux Kernel (ARM64)
- 条件: ネストされた仮想化 (Nested Virtualization) が有効な環境
- 修正済みバージョン: 6.18.51, 7.2.5, 7.3-rc1
■ 対応手順
1. 自社環境のARM64ホストでネストされた仮想化が有効になっているか確認する。
2. 有効な場合は、カーネルを修正済みバージョンへアップデートする。
■ 参考情報
- CVE-2026-89775
対応優先度: 中(ネストされた仮想化を利用している場合のみ高)
対応期限: 次回メンテナンス時まで
Subject: [Security Advisory] Linux Kernel (ARM64 KVM) CVE-2026-89775
Dear team,
We are sharing information regarding a vulnerability in the Linux kernel's ARM64 KVM implementation.
■ Overview
A flaw (CVE-2026-89775) allows a guest VM to read and write host kernel memory when nested virtualization is enabled on ARM64 processors. This could lead to a guest-to-host escape and arbitrary code execution.
■ Scope
- Product: Linux Kernel (ARM64)
- Condition: Environments with Nested Virtualization enabled
- Fixed Versions: 6.18.51, 7.2.5, 7.3-rc1
■ Action Plan
1. Verify if nested virtualization is enabled on your ARM64 KVM hosts.
2. Update the kernel to the patched versions listed above.
■ Reference
- CVE-2026-89775
Priority: Medium (High if nested virtualization is in use)
Deadline: Next scheduled maintenance
Dear team,
We are sharing information regarding a vulnerability in the Linux kernel's ARM64 KVM implementation.
■ Overview
A flaw (CVE-2026-89775) allows a guest VM to read and write host kernel memory when nested virtualization is enabled on ARM64 processors. This could lead to a guest-to-host escape and arbitrary code execution.
■ Scope
- Product: Linux Kernel (ARM64)
- Condition: Environments with Nested Virtualization enabled
- Fixed Versions: 6.18.51, 7.2.5, 7.3-rc1
■ Action Plan
1. Verify if nested virtualization is enabled on your ARM64 KVM hosts.
2. Update the kernel to the patched versions listed above.
■ Reference
- CVE-2026-89775
Priority: Medium (High if nested virtualization is in use)
Deadline: Next scheduled maintenance