High severity7.9NVD Advisory· Published May 6, 2026· Updated Sep 15, 2026
CVE-2026-43133
CVE-2026-43133
Description
In the Linux kernel, the following vulnerability has been resolved:
KVM: nSVM: Always use vmcb01 in VMLOAD/VMSAVE emulation
Commit cc3ed80ae69f ("KVM: nSVM: always use vmcb01 to for vmsave/vmload of guest state") made KVM always use vmcb01 for the fields controlled by VMSAVE/VMLOAD, but it missed updating the VMLOAD/VMSAVE emulation code to always use vmcb01.
As a result, if VMSAVE/VMLOAD is executed by an L2 guest and is not intercepted by L1, KVM will mistakenly use vmcb02. Always use vmcb01 instead of the current VMCB.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
92- osv-coords90 versionspkg:linux/kernelpkg:rpm/almalinux/bpftoolpkg:rpm/almalinux/kernelpkg:rpm/almalinux/kernel-64kpkg:rpm/almalinux/kernel-64k-corepkg:rpm/almalinux/kernel-64k-debugpkg:rpm/almalinux/kernel-64k-debug-corepkg:rpm/almalinux/kernel-64k-debug-develpkg:rpm/almalinux/kernel-64k-debug-devel-matchedpkg:rpm/almalinux/kernel-64k-debug-modulespkg:rpm/almalinux/kernel-64k-debug-modules-corepkg:rpm/almalinux/kernel-64k-debug-modules-extrapkg:rpm/almalinux/kernel-64k-develpkg:rpm/almalinux/kernel-64k-devel-matchedpkg:rpm/almalinux/kernel-64k-modulespkg:rpm/almalinux/kernel-64k-modules-corepkg:rpm/almalinux/kernel-64k-modules-extrapkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-debug-devel-matchedpkg:rpm/almalinux/kernel-debug-modulespkg:rpm/almalinux/kernel-debug-modules-corepkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/kernel-debug-uki-virtpkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-devel-matchedpkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-modules-corepkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/kernel-modules-extra-matchedpkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-64kpkg:rpm/almalinux/kernel-rt-64k-corepkg:rpm/almalinux/kernel-rt-64k-debugpkg:rpm/almalinux/kernel-rt-64k-debug-corepkg:rpm/almalinux/kernel-rt-64k-debug-develpkg:rpm/almalinux/kernel-rt-64k-debug-modulespkg:rpm/almalinux/kernel-rt-64k-debug-modules-corepkg:rpm/almalinux/kernel-rt-64k-debug-modules-extrapkg:rpm/almalinux/kernel-rt-64k-develpkg:rpm/almalinux/kernel-rt-64k-modulespkg:rpm/almalinux/kernel-rt-64k-modules-corepkg:rpm/almalinux/kernel-rt-64k-modules-extrapkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-rt-debug-modulespkg:rpm/almalinux/kernel-rt-debug-modules-corepkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-rt-modules-corepkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-tools-libspkg:rpm/almalinux/kernel-tools-libs-develpkg:rpm/almalinux/kernel-uki-virtpkg:rpm/almalinux/kernel-uki-virt-addonspkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/almalinux/kernel-zfcpdump-devel-matchedpkg:rpm/almalinux/kernel-zfcpdump-modulespkg:rpm/almalinux/kernel-zfcpdump-modules-corepkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/almalinux/libperfpkg:rpm/almalinux/perfpkg:rpm/almalinux/python3-perfpkg:rpm/almalinux/rtlapkg:rpm/almalinux/rvpkg:rpm/opensuse/dtb-aarch64&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-64kb&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-azure&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-default&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-default-base&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-docs&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-kvmsmall&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-build&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-qa&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-rt&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-source&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-syms&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-zfcpdump&distro=openSUSE%20Leap%2016.0
>= 5.13.0, < 5.15.202+ 89 more
- (no CPE)range: >= 5.13.0, < 5.15.202
- (no CPE)range: < 4.18.0-553.163.1.el8_10
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-211.53.1.el10_2
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1.160000.2.19
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
Patches
Vulnerability mechanics
References
15- git.kernel.org/stable/c/0004ecb798b30e90d7ebfe74efae2d9423315a64nvdPatch
- git.kernel.org/stable/c/10063e1251c1485034a018236080792ad083dcc5nvdPatch
- git.kernel.org/stable/c/127ccae2c185f62e6ecb4bf24f9cb307e9b9c619nvdPatch
- git.kernel.org/stable/c/3880e331b0b31d0d5d3702b124f6c93539cd478anvdPatch
- git.kernel.org/stable/c/c3b7015000988ba35ecd5648f4b2283960f00543nvdPatch
- git.kernel.org/stable/c/d464cf1ed900d47c85393d40b00017b6adfc2e6cnvdPatch
- git.kernel.org/stable/c/fce2fd4a2ca05670a91015aacccf96a1c26268fdnvdPatch
- access.redhat.com/errata/RHSA-2026:65334nvd
- access.redhat.com/errata/RHSA-2026:66180nvd
- access.redhat.com/errata/RHSA-2026:66357nvd
- access.redhat.com/errata/RHSA-2026:67468nvd
- access.redhat.com/errata/RHSA-2026:67469nvd
- access.redhat.com/security/cve/CVE-2026-43133nvd
- bugzilla.redhat.com/show_bug.cginvd
- security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-43133.jsonnvd
News mentions
0No linked articles in our index yet.