Sonata

AMD закрыла критические уязвимости TPM 2.0 в процессорах Ryzen

image source

AMD раскрыла две серьёзные уязвимости в реализации защиты TPM 2.0, затрагивающие широкий спектр процессоров Ryzen. Официальный бюллетень безопасности AMD-SB-7064 опубликован лишь недавно, хотя необходимые патчи прошивки производители материнских плат получили ещё несколько недель назад.

Под угрозой оказались процессоры серий Ryzen 3000–9000, Ryzen AI 300/400, Ryzen AI Max 300, Threadripper, Ryzen Z1/Z2, а также несколько семейств Ryzen Embedded.

Уязвимости получили обозначения CVE-2026-6726 и CVE-2026-6727 с оценками по шкале CVSS 4.0 в 8,5 и 8,3 балла соответственно. Первая позволяет локальному злоумышленнику с повышенными правами получить учётные данные для поддельного ключа TPM и подделать аттестации модуля.

Вторая уязвимость представляет собой атаку по побочному каналу через тайминги RSA OAEP. Она может раскрыть зашифрованные данные TPM или позволить подделать ключи аттестации. Об обеих проблемах сообщили исследователи безопасности Intel через Trusted Computing Group.

Большинство исправлений для настольных систем AMD выпустила ещё в мае. Для Ryzen 3000 18 мая вышла прошивка ComboAM4PI 1.0.0.11, а для Ryzen 4000 и 5000 27 мая — ComboAM4v2PI 1.2.0.12.

Для платформ на Ryzen 7000, 8000 и 9000 AMD выпустила прошивки ComboAM5PI 1.3.0.1b и 1.2.0.3k. Эти версии AGESA уже интегрированы в обновления BIOS материнских плат.

По данным портала VideoCardz, Asus в начале июня выпустила BIOS на основе ComboAM5 PI 1.3.0.1b, а позже — патч 1.3.0.1b Patch A для плат вроде Prime X870-P WIFI. Gigabyte обновила прошивки в июне.

MSI выпустила аналогичное обновление для моделей B650 и X670E в начале июля. ASRock завершила обновление плат B650, B850 и A620 во второй половине июля.

источник

Загрузка страницы