VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2026-024892     ( CVE-2026-53345 | CVE-2026-53345 )
LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-024892.html

原文

Linuxカーネルにおいて、以下の脆弱性が解決されました。KVMでは、VMが終了中にvCPUが存在しない場合でもメモリがダーティになった際にWARNしないよう改善しました。メモリをダーティとしてマークする際には、VMがまだ生存中(すなわちrefcountがゼロでない)場合に限り、稼働中またはロード済みのvCPUがないことに対して警告を出します。これにより、x86 SEV-ESゲストのメモリリークを修正でき、実質的に誤検知(false positive)となっていたWARNを回避できます。 一部のSEV-ES VM-Exitでは、KVMはユーザースペースへのexitをまたいでゲストページの書き込み可能なマッピングを保持し、通常は次のKVM_RUN時にページをアンマップします。しかし、ユーザースペースがそのexit後にKVM_RUNを呼び出さない場合、vCPUが破棄される際にページのアンマップを行う必要があり、それが稼働中のvCPUがないことに関するWARNを引き起こします。 または、nested_vmx_free_vcpu()内で行われているように(全く無関係な理由によるものですが)、WARNを抑制するために一時的にvCPUをロードする方法もあります。しかし、破棄中にvCPUをロードするのは望ましくありません(理想的にはnVMXコードを整理すべきです)。また、SEV-ESコードを複雑化させるリスクがあり(KVMはvCPUが既にロードされていない場合のみ一時的なload()+put()を実行する必要があります)、最終的には無意味です。 WARNが生じる動機は、KVMが対応するGFNをアクティブなvCPUのダーティリングにプッシュせずにゲストメモリをダーティにすることを防ぐためであり、例えばユーザースペースがダーティページを見逃さないようにする目的があります。しかし、VMのrefcountがゼロになるためには、ダーティリングのユーザースペースマッピングが一切存在しない必要があります。これはダーティリングのマッピングがvCPU FDに対するmmap()を伴うためです。つまり、ユーザースペースがダーティリングの有効なマッピングを持っている限り、そのvCPUファイルおよび所有するVMはまだ生存していることになります。したがって、ユーザースペースがダーティリングに到達できないため、KVMが技術的にダーティリングへのプッシュを「見逃す」かどうかは無関係です。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2026-07-24
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2026-07-24




脆弱性の影響を受ける製品の識別子
cpe:/o:linux:linux_kernel
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2026-53345




National Vulnerability Database (NVD) CVE-2026-53345








参考情報
JVNDB CWE-401 有効期限後のメモリの解放の欠如




関連文書 KVM: Don't WARN if memory is dirtied without a vCPU when the VM is dying - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/99d7d43784ae3235026581e9bf892c036e04c8e6)




関連文書 KVM: Don't WARN if memory is dirtied without a vCPU when the VM is dying - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/66a8e7ddd901023c89a2733494d827eca3f9c1b0)




関連文書 KVM: Don't WARN if memory is dirtied without a vCPU when the VM is dying - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/8618004d3e897c0f1b71d9a9ab860461289bb89a)




関連文書 KVM: Don't WARN if memory is dirtied without a vCPU when the VM is dying - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/033d39e41fc30f484f4e4f37fb4cd76b12cbb18e)




関連文書 KVM: Don't WARN if memory is dirtied without a vCPU when the VM is dying - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/343e95c8ecc40e0738975ef4ee24c0c35e800e6b)





Copyright © 2026 JPCERT/CC All Rights Reserved.