Já žiji v domění, že pro odstranní zranitelnosti CVE-2017-5715 je potřeba upravený mikrokód spolu s IBRS patchem NEBO kernel s podporou retpoline, viz:
IBRS hardware + kernel support OR kernel with retpoline are needed to mitigate the vulnerability
z: https://github.com/speed47/spectre-meltdown-checker/blob/master/spectre-meltdown-checker.sh
S pomocí retpoline záplaty lze chybu eliminovat s menším výkonovým dopadem a i na CPU, kde se update mikrokódu nevydá. Nebo mám zastaralé informace?