Pull x86 fixes from Borislav Petkov:
 - Add a forgotten CPU vendor check in the AMD microcode post-loading
   callback so that the callback runs only on AMD
 - Make sure SEV-ES protocol negotiation happens only once and on the
   BSP
* tag 'x86_urgent_for_v6.7_rc5' of git://git.kernel.org/pub/scm/linux/kernel/git/tip/tip:
  x86/CPU/AMD: Check vendor in the AMD microcode callback
  x86/sev: Fix kernel crash due to late update to read-only ghcb_version