Kernel und Systemstabilität

CPU-Microcode-Update fehlt oder wird zu spät geladen

CPU-Microcode muss zu Prozessor und frühem Startpfad passen; aktive Revision und Paketierung vergleichen, ohne Neuladen im Betrieb zu erzwingen.

Auf dieser Seite
  1. Symptome und Geltungsbereich
  2. Mögliche Ursachen
  3. Sicher prüfen
  4. Nächste Schritte nach Befund
  5. Quellen und Prüfung
  6. Verwandte Probleme

Symptome und Geltungsbereich

  • Nach einem Update ist eine erwartete Microcode-Revision nicht aktiv.
  • Ein dokumentiertes CPU-Erratum oder eine Schutzmaßnahme braucht eine noch nicht geladene Revision.

Betroffene Umgebung

x86-Intel- oder AMD-CPUs mit Microcode der Distribution, Basisstand aus Firmware und möglicher Initramfs- oder UKI-Einbindung.

Mögliche Ursachen

Das sind mögliche Erklärungen, keine bestätigte Diagnose. Mehrere unabhängige Fehler können gleichzeitig vorliegen.

  • Das Update kann eine andere CPU-Familie betreffen oder durch Firmware schon ersetzt sein.
  • Ein altes frühes Abbild oder fehlendes Microcode-Paket kann Laden verhindern; fehlende Update-Meldungen allein beweisen weder Verwundbarkeit noch Instabilität.

Sicher prüfen

Führe jeweils einen Befehl in der passenden Sitzung aus. Lies zuerst die Erklärung. Großgeschriebene Platzhalter brauchen deine Werte; Werkzeuge und Rechte unterscheiden sich je nach Distribution. Die Website zeigt Befehle an und führt sie niemals aus.

Prüfschritt 1

CPU-Identität und aktive Revisionen lesen; benötigt ripgrep und ändert keinen Microcode.

rg 'vendor_id|cpu family|model[[:space:]]*:|stepping|microcode' /proc/cpuinfo

Ergebnis einordnen: Anbieter, Familie, Modell und Stepping mit exakter Meldung/Paketeintrag vergleichen. Eine hexadezimale Revision anderer CPU ist kein sinnvoller Vergleichsmaßstab.

Prüfschritt 2

Meldungen des frühen Laders bei Bedarf mit Administrator-Journalzugriff lesen.

journalctl -b -k --no-pager --grep='microcode'

Ergebnis einordnen: Eine frühe Update-Meldung bestätigt diesen Update-Pfad; kein Update kann passende Revision aus Firmware oder fehlenden neueren passenden Patch bedeuten.

Nächste Schritte nach Befund

Passendes frühes Microcode-Paket erneuern

Benennen CPU-spezifische Meldung und Paketmetadaten einen fehlenden benötigten Patch, offizielles Microcode-Paket der Distribution aktualisieren und dokumentiertes frühes Startabbild oder UKI erneuern. Normal neu starten und aktive Revision erneut lesen.

Vorsicht: Kein Neuladen im Betrieb als Routinekorrektur erzwingen; Upstream dokumentiert Risiken späten Ladens und dessen deaktivierende Konfigurationen. Vorheriges Startabbild behalten.

Wiederherstellung / Rücknahme: Bei fehlerhaftem neuem Abbild vorheriges starten. Firmware-gelieferter oder gegen Rücksetzen geschützter Microcode lässt sich eventuell nicht durch Paket-Rückkehr herabstufen.

Hat dir dieser Hinweis geholfen?

Hinweis teilen#

Passendes Hersteller-Firmware-Update anwenden

Liefert Systemhersteller relevanten CPU-Patch nur durch Board-Firmware, CPU-/Board-spezifische Update-Anleitung und Versionshinweise im Wartungsfenster nutzen. Danach Revision und ursprüngliches dokumentiertes Symptom erneut prüfen.

Vorsicht: Firmware-Einstellungen dokumentieren und Verschlüsselungs-Wiederherstellungsdaten bereithalten. Kein Microcode-Update als Korrektur fremder GPU- oder Speicherprobleme ansehen.

Wiederherstellung / Rücknahme: Bei Bedarf unterstützten Firmware-Rettungsweg des Herstellers nutzen; bei Rücksetzschutz keinen Rollback versprechen.

Hat dir dieser Hinweis geholfen?

Hinweis teilen#

Quellen und Prüfung

Diese Anleitung basiert auf Originalquellen von Projekten oder Distributionen und wurde am genannten Datum redaktionell geprüft. Das ist eine Quellenprüfung, kein Nachweis einer auf deiner Hardware reproduzierten Lösung. Log-Beispiele sind synthetische Testdaten. Versionsabhängige Details müssen zur installierten Ausgabe passen.