AMD обнаружила уязвимости в защите TPM процессоров Ryzen и выпустила патчи
AMD обнаружила две серьезные уязвимости в реализации TPM 2.0 на процессорах Ryzen. Исправления уже предоставлены производителям материнских плат.
Компания AMD сообщила о наличии двух критических уязвимостей в реализации защиты TPM 2.0, которые касаются процессоров серии Ryzen. Об этом стало известно после выхода бюллетеня безопасности AMD-SB-7064, который был опубликован 11 августа 2026 года. Исправления для прошивки были подготовлены и отправлены производителям материнских плат несколько недель назад.
Уязвимости имеют идентификаторы CVE-2026-6726 и CVE-2026-6727 с оценкой угроз по шкале CVSS 4.0 на уровне 8,5 и 8,3 соответственно. Первая уязвимость позволяет злоумышленнику с повышенными привилегиями получать учетные данные для создания поддельного ключа TPM, что может привести к подделке аттестаций TPM. Вторая уязвимость связана с побочным каналом синхронизации RSA OAEP, что может раскрыть зашифрованные данные TPM или позволить подделать ключи аттестации. Оба уязвимости были выявлены исследователями безопасности Intel и сообщены в Trusted Computing Group.
К процессорам, подверженным этим уязвимостям, относятся Ryzen 3000–9000, Ryzen AI 300/400, Ryzen AI Max 300, Threadripper, а также несколько семейств Ryzen Embedded. AMD уточняет, что большинство обновлений для настольных ПК были выпущены в мае 2026 года. В частности, прошивка ComboAM4PI 1.0.0.11 для Ryzen 3000 была выпущена 18 мая, а для Ryzen 4000 и 5000 — 27 мая. Для Ryzen 7000, 8000 и 9000 также были выпущены обновления в мае.
Портал VideoCardz отмечает, что компания Asus в начале июня представила обновления BIOS на основе ComboAM5 PI 1.3.0.1b, а затем выпустила патч 1.3.0.1b Patch A для плат Prime X870-P WIFI. Gigabyte и MSI также выпустили соответствующие обновления в течение июня и июля. ASRock завершила обновления для своих моделей в конце июля.
По материалам: 3dnews.ru