Хочется защитится от недавно найденной в процессорах AMD уязвимости Inception, однако не получается, микрокод при загрузки системы не обновляется.
Пакет amd64-microcode установлен. (Хоть не совсем правильно, но по причине того, что похоже в testing-backports его нет попросту, поэтому просто скачал пакет из testing)
В rEFInd initrd=initrd.img-%v прописан.
А в логах ничего не происходит, early update отсутствует, patch level (0xa201016) не меняется. В /sys/devices/system/cpu/vulnerabilities/spec_rstack_overflow как и раньше остаётся «Mitigation: safe RET, no microcode»
На сколько понял safe RET только дополняет патч в микрокоде, а значит система всё ещё уязвима.
И нет, в BIOS он не новее. Обновлялся последний раз в 2022, а так даже обновления с новым микрокодом от вендора ещё не было.
Что я делаю не так?
Debian 12
Ryzen 7 5800X