AMD Zen ベースのシステムで、Red Hat Enterprise Linux のアップグレード後に、Speculative Return Stack Overflow (SRSO、別名 INCEPTION) CVE-2023-20569 脆弱性への対策の影響によるパフォーマンスの低下が確認される
Issue
SRSO (CVE-2023-20569、別名 INCEPTION) 更新パッケージのない RHEL カーネルから、SRSO 更新パッケージをサポートするカーネルにアップグレードすると、パフォーマンスに影響が出る可能性があります。これは、AMD Zen の第 1 世代から第 4 世代で確認されています。これらはすべてファミリー 0x17 および 0x19 が対象であることを意味します。古いプロセッサーは調査されていません。
これは、SRSO 脆弱性更新パッケージのない古い 8.x または 9.x カーネルから、SRSO 脆弱性更新パッケージを含む新しい RHEL カーネルにアップグレードする際に発生する可能性があります。
Environment
- Red Hat Enterprise Linux 8
- Red Hat Enterprise Linux 9
- AMD Zen マイクロアーキテクチャー、第 1-4 世代
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.