Виправлення у Linux: усунення проблеми з XFD станом при доставці сигналів

Виправлено проблему в Linux ядрі, що викликала помилки при обробці XFD стану під час сигналів. Рекомендується оновлення для стабільності KVM.
CVE-2025-68171Linux

Виправлення у Linux: усунення проблеми з XFD станом при доставці сигналів

Виправлено проблему в Linux ядрі, що викликала помилки при обробці XFD стану під час сигналів. Рекомендується оновлення для стабільності KVM.

CVSS
-
EPSS
7.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою стану XFD під час доставки сигналів, що може викликати попередження та нестабільність при роботі з KVM. Проблема виникала через невідповідність між fpstate::xfd та поточним станом CPU після переключення між завданнями з різними налаштуваннями AMX.

Бізнес-вплив

Ця вразливість може призводити до попереджень та потенційної нестабільності систем при використанні віртуалізації KVM, особливо у середовищах з активованою підтримкою AMX. Для операторів ІТ та власників інфраструктури це означає можливі збої у роботі віртуальних машин та необхідність оновлення ядра для забезпечення стабільності та коректної обробки сигналів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути налаштування віртуалізації та моніторити системні логи на предмет попереджень, пов’язаних з XFD станом. У разі неможливості негайного оновлення – обмежити використання функцій, що активують AMX, та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки