CVE-2025-68171: Poprawka stanu XFD w jądrze Linux przy dostarczaniu sygnałów
Aktualizacja jądra Linux usuwa problem z synchronizacją stanu XFD przy dostarczaniu sygnałów, poprawiając stabilność systemów KVM.
- CVSS
- -
- EPSS
- 7.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem z synchronizacją stanu XFD podczas dostarczania sygnałów, który mógł powodować ostrzeżenia i błędy w środowiskach KVM. Błąd występował, gdy zadanie bez wsparcia AMX było przerywane przez zadanie z AMX, co prowadziło do niespójności stanu FPU.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury problem ten może skutkować niestabilnością systemu lub błędami w maszynach wirtualnych korzystających z KVM, zwłaszcza w środowiskach wykorzystujących funkcje AMX. Choć nie jest to krytyczna luka bezpieczeństwa, może wpływać na niezawodność i stabilność systemu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na scenariusze wykorzystujące AMX oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z fpu__clear_user_states i stanem XFD. Priorytetowo traktować wdrożenie dostępnych poprawek.