Две критические уязвимости в модуле TPM затрагивают процессоры AMD Ryzen 3000–9000, Threadripper и EPYC. AMD выпустила исправления — их нужно получить через обновление BIOS от производителя платы.
AMD опубликовала бюллетень безопасности AMD-SB-7064, в котором раскрыла сведения о двух критических уязвимостях в прошивочном модуле TPM 2.0. Об ошибках компании сообщили исследователи Intel, а технические подробности 11 августа 2026 года опубликовала организация Trusted Computing Group (TCG) — разработчик стандарта TPM.
TPM (Trusted Platform Module) — программный или аппаратный компонент, отвечающий за хранение криптографических ключей и проверку целостности системы при загрузке. В процессорах AMD он реализован как прошивочный модуль fTPM, встроенный прямо в чип. Именно в эталонном коде TCG для этого компонента и были найдены ошибки.
Первая, CVE-2026-6726 с оценкой CVSS 8,5, позволяет подделывать аттестацию TPM: атакующий способен сформировать ложные ключи аутентификации, идентификаторы устройства или TLS-ключи, убедив систему или внешний сервис в целостности скомпрометированной машины. Вторая уязвимость, CVE-2026-6727 (CVSS 8,3), затрагивает механизм шифрования RSA-OAEP: через нее можно расшифровать защищенные данные, включая учетные данные, импортные и сеансовые ключи.
Обе уязвимости опасны только при наличии локального доступа к системе с повышенными привилегиями — удаленно их эксплуатировать нельзя. AMD подтвердила, что случаев реального использования этих ошибок в атаках пока не зафиксировано.
В группе риска — широкий спектр процессоров: настольные и мобильные Ryzen серий 3000–9000, Ryzen AI 300, 400 и Max 300, портативные Ryzen Z1, Z1 Pro и Z2 (применяются в игровых консолях-ручках вроде ROG Ally и Legion Go), рабочие станции Threadripper 7000 и Threadripper Pro 3000/5000/7000 WX, серверные EPYC 4004 и 4005 и ряд других семейств. Процессоры Ryzen 1000 и Ryzen 2000 уязвимостям не подвержены.
Источник: hi-tech.mail.ru