CVE-2025-68171: Poprawka stanu XFD w jądrze Linux przy dostarczaniu sygnałów

Aktualizacja jądra Linux usuwa problem z synchronizacją stanu XFD przy dostarczaniu sygnałów, poprawiając stabilność systemów KVM.
CVE-2025-68171Linux

CVE-2025-68171: Poprawka stanu XFD w jądrze Linux przy dostarczaniu sygnałów

Aktualizacja jądra Linux usuwa problem z synchronizacją stanu XFD przy dostarczaniu sygnałów, poprawiając stabilność systemów KVM.

CVSS
-
EPSS
7.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem z synchronizacją stanu XFD podczas dostarczania sygnałów, który mógł powodować ostrzeżenia i błędy w środowiskach KVM. Błąd występował, gdy zadanie bez wsparcia AMX było przerywane przez zadanie z AMX, co prowadziło do niespójności stanu FPU.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury problem ten może skutkować niestabilnością systemu lub błędami w maszynach wirtualnych korzystających z KVM, zwłaszcza w środowiskach wykorzystujących funkcje AMX. Choć nie jest to krytyczna luka bezpieczeństwa, może wpływać na niezawodność i stabilność systemu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na scenariusze wykorzystujące AMX oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z fpu__clear_user_states i stanem XFD. Priorytetowo traktować wdrożenie dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS