AI が収集したニュースまとめ(2026 年 9 月 17〜18 日)

AI に情報収集してもらい、Slack チャンネルにツイートしてもらう仕組みを動かしています。今回は、2026 年 9 月 17〜18 日のつぶやきまとめです。

2026 年 9 月 17 日

KVM の SEV-SNP で VMSA の無効化処理を補強

VMSA は Virtual Machine Save Area の略で、仮想 CPU のレジスタなどの実行状態を保存するメモリ領域らしい。

SEV-SNP の VM で、VMSA の裏側にあるゲストメモリのページが削除されても、KVM が古い VMSA を有効なものとして扱い続ける可能性があった。今回、元のページが無効化されたら VMSA も強制的に無効化し、仮想 CPU の次回実行時に読み直し・再検査させるよう修正されたそうだ。

出典: CVE-2026-90040: KVM: SEV: Forcefully invalidate SNP VMSA if its backing gmem page is zapped — linux-cve-announce

containerd 2.4.0 の更新

containerd 2.4.0 がリリースされた。CRI でイメージをマウントする仕組みなどが追加されたそうだ。ちなみに CRI は、Kubernetes の kubelet と containerd などのコンテナランタイムをつなぐインターフェースらしい。こういうリリース情報、毎回追わなくてもいい気がしてきたな……。

出典: Release containerd 2.4.0 — containerd

Fedora Linux 45 Beta が公開

Fedora Linux 45 Beta が公開されたそうだ。特に深掘る所はなさそうなのでスキップ。

出典: Fedora 45 beta drags the Linux console into the 21st century (Register) — LWN.net

CloudX が Go の CI を高速化する setup-go を公開

CloudX は、モバイルアプリ向けの広告プラットフォームを提供する会社らしい。その開発チームが、GitHub Actions で Go をセットアップする公式の actions/setup-go と置き換えて使える Action を公開したそうだ。この環境では、テストジョブの実行時間を 69% 短縮できたらしい。

出典: Scaling Golang CI by Replacing actions/setup-go — CloudX

2026 年 9 月 18 日

Cisco ISE に認証回避の脆弱性

Cisco Identity Services Engine(ISE)は、ネットワークへ接続する端末や利用者の認証・認可を管理するための製品らしい。その ISE に、認証なしで API の認証を回避し、管理画面へ不正にアクセスできる脆弱性があったそうだ。今回は使っていないのでスキップ。

出典: Cisco Identity Services Engine Authentication Bypass Vulnerability — Cisco

dying memcg の LRU カウンタに残る不具合が修正

dying memcg が解決した話かと思ったが、自分が前の記事で追った問題とは別の話だった。

memory cgroup をオフラインにすると、その cgroup が持っていた folio の LRU リストとカウンタを親へ移す。このとき、親のカウンタへ値を足すだけで子のカウンタを消していなかったため、dying memcg に実在しない folio の数が残っていたそうだ。回収処理はその値を信じ、空の LRU リストを走査し続けてしまっていたらしい。

出典: CVE-2026-93197: memcg: move LRU size accounting on reparenting instead of copying it — linux-cve-announce

gRPC-Go 1.84.0 で pick_first のメトリクスを変更

pick_first は、名前解決によって複数の接続先が見つかったとき、最初に接続できたサーバーを使い続ける gRPC の負荷分散方式らしい。

gRPC-Go 1.84.0 では、grpc.lb.pick_first.* という監視用メトリクスが削除され、grpc.subchannel.* へ置き換えられた。よく分からないがそうなんだ。

出典: Release 1.84.0 — grpc-go

virtio_pmem の use-after-free が修正

virtio_pmem は、Linux カーネルにおいて、仮想環境で永続メモリのような領域をゲストへ見せるための virtio 系ドライバらしい。

今回は、ゲストからホストへ送った要求を待つ処理と、その完了を通知する処理の間で、要求を表すメモリが先に解放されてしまう use-after-free が修正されたそうだ。

出典: CVE-2026-93196: nvdimm: virtio_pmem: refcount requests for token lifetime — linux-cve-announce