Két magas kockázatú TPM 2.0-hibát azonosított az AMD a Ryzen platformokhoz használt firmware-ben. Az AMD-SB-7064 számú hivatalos közlemény szerint a CVE-2026-6726 és a CVE-2026-6727 helyi támadó számára teheti lehetővé TPM-hitelesítések meghamisítását, illetve titkosított adatok visszafejtését.
A két hiba a Trusted Platform Module 2.0 referencia-implementációjához kapcsolódik. Az AMD a közleményben nem AMD-saját CVE-ként jelöli őket, mert a sérülékenységeket a Trusted Computing Group azonosítói alatt kezelik, a vállalat viszont úgy látja, hogy a firmware-es TPM-et használó AMD-rendszerek érintettek lehetnek.

Két külön probléma, magas CVSS-értékkel
A CVE-2026-6726 információszivárgást okozhat. Emelt jogosultságú, helyben futó támadó hozzáférhet egy TPM-et használó hitelesítésszolgáltató hitelesítő adatához, majd hamis TPM-kulcsot és hamis TPM 2.0-attestációt hozhat létre. Az AMD ehhez 8,5-ös, magas CVSS-értéket ad meg.
A CVE-2026-6727 időzítéses oldalcsatornát jelent az RSA OAEP-visszafejtésben. A megfelelő hozzáféréssel rendelkező helyi támadó ebből olyan RSA-val titkosított értékeket szerezhet meg, amelyeket például importáláskor, hitelesítésnél vagy munkamenet-sók kezelésénél használnak. A támadás az Endorsement Keyhez vagy a TPM 2.0 Attestation Keyhez kapcsolódó adatok meghamisítására is felhasználható. Ennek CVSS-értéke 8,3.
Nem távoli internetes támadásról van szó
A leírásban szereplő helyi és emelt jogosultságú előfeltétel fontos korlát. A közlemény nem azt állítja, hogy bárki egy weboldalról, felhasználói bejelentkezés nélkül átveheti az irányítást egy Ryzen gép felett. A támadónak már jelen kell lennie a rendszeren, és magasabb szintű hozzáférést kell szereznie. Ettől a hibák még nem jelentéktelenek: vállalati gépeknél, fejlesztői munkaállomásoknál és virtualizált környezetekben a TPM kulcsszerepet kaphat a hitelesítésben.
BIOS-frissítés kell, nem Windows-beállítás
Az AMD szerint a javítások már eljutottak az alaplap- és rendszergyártókhoz. A cég Platform Initialization, vagyis PI-firmware-verziókat ad meg, amelyeket a BIOS/UEFI-frissítések tartalmaznak. A táblázatban például a Ryzen 3000 asztali platformhoz a ComboAM4PI_1.0.0.11 verzió szerepel 2026. május 18-i kiadással, a Ryzen Z1-hez pedig a PhoenixPI-FP8-FP7_1.2.0.0h június 1-jei dátummal. A Ryzen Z2 és a Threadripper 7000 is külön javított PI-verziót kapott.
A felhasználónak ezért az alaplap vagy a laptop gyártójának támogatási oldalát kell megnéznie, nem az AMD általános illesztőprogram-letöltőjét. A pontos BIOS-fájl modellspecifikus. Frissítés előtt érdemes elmenteni a BIOS-beállításokat, stabil áramellátást használni, és csak a gyártó által megadott fájlt telepíteni. Az AMD közleménye nem számol be nyilvános támadásokról, de a magas besorolás miatt a támogatott rendszerek frissítése indokolt.