🔥 この記事の詳細
2026-09-22 更新
B
今週中

ARM64プロセッサ向けLinuxカーネルのKVM仮想化コードに、ホストメモリへの読み書きを可能にする脆弱性(CVE-2026-89775)

脆弱性🌐 英語ソース
🖥️ 製品Linux kernel
🔢 CVECVE-2026-89775
📅 2026-09-22📰 hackernews
📌 一言でいうと
ARM64プロセッサ向けLinuxカーネルのKVM仮想化コードに、ホストメモリへの読み書きを可能にする脆弱性(CVE-2026-89775)が発見されました。この脆弱性は、ネストされた仮想化(Nested Virtualization)が有効な環境で発生し、ゲストVMからホストマシンへのエスケープおよびコード実行が行われる可能性があります。影響を受けるバージョンはLinux 6.18.51、7.2.5、7.3-rc1で修正されています。
🔍該当判定
  • ARM64(Ampere Altra等)のCPUを搭載したサーバーを利用している
  • Linux OS上でKVM(仮想化機能)を使用して仮想マシンを運用している
  • KVMの「入れ子状の仮想化(Nested Virtualization)」機能を有効に設定している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるLinuxカーネルバージョンを使用している場合は、修正済みバージョン(6.18.51, 7.2.5, 7.3-rc1以降)へアップデートしてください。また、不要な場合はネストされた仮想化機能を無効にしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Linux Kernel (ARM64 KVM) CVE-2026-89775 対応について

お疲れさまです。LinuxカーネルのARM64 KVMにおける脆弱性に関する情報共有です。

■ 概要
ARM64のKVM仮想化コードにおいて、ネストされた仮想化が有効な場合にゲストVMがホストのカーネルメモリにアクセスできる脆弱性が発見されました。最悪の場合、ゲストからのホストエスケープおよびコード実行が可能です。

■ 影響範囲
- 対象製品: Linux Kernel (ARM64)
- 条件: ネストされた仮想化 (Nested Virtualization) が有効な環境
- 修正済みバージョン: 6.18.51, 7.2.5, 7.3-rc1

■ 対応手順
1. 自社環境のARM64ホストでネストされた仮想化が有効になっているか確認する。
2. 有効な場合は、カーネルを修正済みバージョンへアップデートする。

■ 参考情報
- CVE-2026-89775

対応優先度: 中(ネストされた仮想化を利用している場合のみ高)
対応期限: 次回メンテナンス時まで
Subject: [Security Advisory] Linux Kernel (ARM64 KVM) CVE-2026-89775

Dear team,

We are sharing information regarding a vulnerability in the Linux kernel's ARM64 KVM implementation.

■ Overview
A flaw (CVE-2026-89775) allows a guest VM to read and write host kernel memory when nested virtualization is enabled on ARM64 processors. This could lead to a guest-to-host escape and arbitrary code execution.

■ Scope
- Product: Linux Kernel (ARM64)
- Condition: Environments with Nested Virtualization enabled
- Fixed Versions: 6.18.51, 7.2.5, 7.3-rc1

■ Action Plan
1. Verify if nested virtualization is enabled on your ARM64 KVM hosts.
2. Update the kernel to the patched versions listed above.

■ Reference
- CVE-2026-89775

Priority: Medium (High if nested virtualization is in use)
Deadline: Next scheduled maintenance