10月中旬、Meta社のエンジニアがLinuxカーネルのメーリングリストで、AMD Zen 5アーキテクチャ搭載CPUのRDSEED命令に異常があることを公表しました今週、AMDは正式に公告(番号AMD-SB-7055)を発出し、この問題を確認するとともに、マイクロコードの更新によって修正することを表明しました
公告によれば、影響を受けるプロセッサでは、RDSEED命令の16ビットおよび32ビット形式を実行した際に、誤って0を返す場合があり、同時に「成功」のフラグ(キャリーフラグCF=1)が誤って設定されるため、乱数生成結果に異常が生じる可能性がありますこの欠陥は「高リスク」と評価されており、システムの機密性やデータの整合性を脅かすおそれがありますなお、64ビット形式のRDSEED命令には影響はありません
修正が公開されるまでの間、AMDは開発者に対し、暫定的な対策として、64ビット形式の命令を優先的に使用するか、呼び出しロジックを無効化・変更することで問題を回避するよう推奨していますさらに、この問題は当初、AMDのバグ報告協調プロセスを通さずに外部の公開ルートで公表されたため、業界内で対応体制について議論が巻き起こっています
修正計画としては、AMDは11月14日にEPYC 9005シリーズ向けにAGESAファームウェアのアップデートを提供し、Linux用ファームウェアライブラリのFamily 1Ahマイクロコードにも同様のパッチが適用されます11月下旬には、Ryzen 9000シリーズおよびAI 300シリーズにも順次アップデートが配信される予定ですが、EPYC Embeddedシリーズについては2026年1月まで待たなければなりません今回の事例は、ハードウェアにおけるセキュリティ脆弱性の潜在的リスクを改めて浮き彫りにしており、AMDの修正進捗とユーザーの対応策には引き続き注目が集まります