AMD Inception sérülékenység
Az AMD processzorokat érintő Inception sérülékenység (CVE-2023-20569), a Spectre hibájából származó oldalcsatornás biztonsági rés. Támadások kombinációja, az egyik arra készteti a CPU-t, hogy téves előrejelzést hajtott végre, a másik pedig a fantom spekuláció triggert használja a téves előrejelzések manipulálására. Ezek eredménye egy sebezhetőség, amely tetszőleges adatokat szivárogtat ki az érintett Ryzen, Threadripper és EPYC CPU-kon.
Az AMD úgy véli, hogy ez a sérülékenység csak helyileg, például letöltött rosszindulatú programokon keresztül használható ki.
Az ETH Zürich COMSEC csoportjának biztonsági kutatói szerint a hiba minden AMD Zen CPU-t érint, de maga az AMD szerint az Inception javításokra csak a Zen 3 vagy Zen 4 alapú CPU magokat használó processzorok esetében van szükség. Ez magában foglalja a Ryzen 5000-es és 7000-es sorozatú asztali CPU-kat, néhány Ryzen 5000-es és 7000-es sorozatú laptop CPU-t, az összes Ryzen 6000-es sorozatú laptop GPU-t, a Threadripper Pro 5000WX munkaállomási CPU-kat, valamint a 3. és 4. generációs CPU-kat.