AI が収集したニュースまとめ(2026 年 9 月 17〜18 日)
AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 9 月 17〜18 日のつぶやきまとめです。
2026 年 9 月 17 日
KVM の SEV-SNP で VMSA の無効化処理を補強
VMSA は Virtual Machine Save Area の略で、仮想 CPU のレジスタなどの実行状態を保存するメモリ領域らしい。
SEV-SNP の VM で、VMSA の裏側にあるゲストメモリのページが削除されても、KVM が古い VMSA を有効なものとして扱い続ける可能性があった。今回、元のページが無効化されたら VMSA も強制的に無効化し、仮想 CPU の次回実行時に読み直し・再検査させるよう修正されたそうだ。
containerd 2.4.0 の更新
containerd 2.4.0 がリリースされた。CRI でイメージをマウントする仕組みなどが追加されたそうだ。ちなみに CRI は、Kubernetes の kubelet と containerd などのコンテナランタイムをつなぐインターフェースらしい。こういうリリース情報、毎回追わなくてもいい気がしてきたな……。
出典: Release containerd 2.4.0 — containerd
Fedora Linux 45 Beta が公開
Fedora Linux 45 Beta が公開されたそうだ。特に深掘る所はなさそうなのでスキップ。
出典: Fedora 45 beta drags the Linux console into the 21st century (Register) — LWN.net
CloudX が Go の CI を高速化する setup-go を公開
CloudX は、モバイルアプリ向けの広告プラットフォームを提供する会社らしい。その開発チームが、GitHub Actions で Go をセットアップする公式の actions/setup-go と置き換えて使える Action を公開したそうだ。この環境では、テストジョブの実行時間を 69% 短縮できたらしい。
出典: Scaling Golang CI by Replacing actions/setup-go — CloudX
2026 年 9 月 18 日
Cisco ISE に認証回避の脆弱性
Cisco Identity Services Engine(ISE)は、ネットワークへ接続する端末や利用者の認証・認可を管理するための製品らしい。その ISE に、認証なしで API の認証を回避し、管理画面へ不正にアクセスできる脆弱性があったそうだ。今回は使っていないのでスキップ。
出典: Cisco Identity Services Engine Authentication Bypass Vulnerability — Cisco
dying memcg の LRU カウンタに残る不具合が修正
dying memcg が解決した話かと思ったが、自分が前の記事で追った問題とは別の話だった。
memory cgroup をオフラインにすると、その cgroup が持っていた folio の LRU リストとカウンタを親へ移す。このとき、親のカウンタへ値を足すだけで子のカウンタを消していなかったため、dying memcg に実在しない folio の数が残っていたそうだ。回収処理はその値を信じ、空の LRU リストを走査し続けてしまっていたらしい。
gRPC-Go 1.84.0 で pick_first のメトリクスを変更
pick_first は、名前解決によって複数の接続先が見つかったとき、最初に接続できたサーバーを使い続ける gRPC の負荷分散方式らしい。
gRPC-Go 1.84.0 では、grpc.lb.pick_first.* という監視用メトリクスが削除され、grpc.subchannel.* へ置き換えられた。よく分からないがそうなんだ。
virtio_pmem の use-after-free が修正
virtio_pmem は、Linux カーネルにおいて、仮想環境で永続メモリのような領域をゲストへ見せるための virtio 系ドライバらしい。
今回は、ゲストからホストへ送った要求を待つ処理と、その完了を通知する処理の間で、要求を表すメモリが先に解放されてしまう use-after-free が修正されたそうだ。
出典: CVE-2026-93196: nvdimm: virtio_pmem: refcount requests for token lifetime — linux-cve-announce