Retbleed CVE の脆弱性緩和策により、Red Hat Enterprise Linux アップグレード後にパフォーマンスへの影響が見られる
Issue
- Retbleed (CVE-2022-29900 / CVE-2022-23816、CVE-2022-29901、CVE-2022-23825) の脆弱性緩和策が適用されていない RHEL カーネルから、Retbleed 緩和策をサポートするカーネルにアップグレードすると、パフォーマンスに影響が生じることがあります。 主に、Intel Skylake ファミリーのプロセッサーで確認されています。
- これは、Retbleed の脆弱性緩和策が適用されていない古い RHEL 7.x、8.x、または 9.0 カーネルから、Retbleed の脆弱性緩和策が適用されている新しい RHEL カーネルにアップグレードすると発生することがあります。
- よくある例としては、OpenShift Container Platform (OCP) バージョン 4.10 から 4.11 または 4.10 から 4.12 への更新などが挙げられます。
- Retbleed の緩和策によってパフォーマンスにどの程度の影響がありますか?
Environment
- Red Hat Enterprise Linux 7
- Red Hat Enterprise Linux 8
- Red Hat Enterprise Linux 9
- OpenShift Container Platform 4.11
- OpenShift Container Platform 4.12
- Intel および AMD プロセッサー
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.