Компания AMD официально признала наличие двух уязвимостей в реализации доверенного платформенного модуля (fTPM) процессоров Ryzen для настольных систем. Проблемы, получившие идентификаторы CVE-2026-6726 и CVE-2026-6727, затрагивают все чипы микроархитектур Zen 2, Zen 3, Zen 4 и Zen 5 — от серий Ryzen 3000 до новейших Ryzen 9000. Уязвимости имеют высокие оценки по шкале CVSS: 8,8 и 8,2 соответственно. Согласно сообщению компании, программные исправления были разработаны и переданы производителям материнских плат ещё до публичного раскрытия; финальные версии прошивок распространяются в течение апреля.
Обе проблемы локализованы в работе fTPM — программной реализации модуля, исполняющейся внутри выделенного процессора безопасности AMD Platform Security Processor (PSP). CVE-2026-6726 связана с недостаточной проверкой входных данных в обработчике команды TPM2_CC_GetRandom. Локальный злоумышленник с низким уровнем привилегий мог спровоцировать переполнение буфера, выполнить произвольный код в контексте PSP и получить доступ к защищённым ключам шифрования. CVE-2026-6727 представляет собой уязвимость при распечатывании данных в команде TPM2_CC_Unseal, позволяющую извлечь доверенные секреты без корректной авторизации. В совокупности эксплуатация давала возможность обойти механизмы защиты BitLocker, Windows Hello и других сервисов, опирающихся на TPM, а также модифицировать измерения целостности платформы.
AMD подчеркнула, что векторы атаки требуют локального доступа и прав на выполнение кода, а удалённая эксплуатация через сеть невозможна. Информацию об обнаружении проблем компания получила от внешних исследователей, которые использовали программу ответственного раскрытия ещё в 2025 году. За прошедшее время инженеры подготовили обновления микрокода, которые были интегрированы в очередные версии AGESA. Для платформы AM4 (чипсеты 300–500) материнские платы получили прошивки на основе AGESA ComboAM4v2PI 1.2.0.E, для AM5 (чипсеты 600–800) — AGESA 1.2.0.3. Крупнейшие вендоры, включая ASUS, Gigabyte, MSI и ASRock, уже начали выпускать соответствующие обновления BIOS, которые рекомендованы к установке всем пользователям.
Стоит отметить, что это не первый инцидент, связанный с fTPM в процессорах AMD. В 2021 году ошибки в реализации модуля приводили к периодическим «заиканиям» системы на чипах Ryzen, а позже были выявлены уязвимости, которые позволяли атаковать через SPI-интерфейс. Текущая ситуация, однако, более серьёзна по потенциальным последствиям, так как касается ключевых механизмов изоляции и хранения секретов. Эксперты рекомендуют пользователям незамедлительно обновить UEFI-прошивки, как только вендор материнской платы выпустит соответствующий релиз. Параллельно AMD подтвердила, что серверные процессоры EPYC и мобильные линейки Ryzen Mobile с иными версиями PSP не подвержены данным CVE, а проблема ограничена исключительно настольными процессорами Ryzen.
8 часов назад 14 августа 2026 в 13:33 2051
