AMD alerte sur deux failles critiques : de nombreux Ryzen sont concernés
Les correctifs sont là
AMD a mis en ligne un important bulletin de sécurité concernant le TPM 2.0, composant utilisé notamment par Windows 11 pour certaines fonctions de sécurité. Deux vulnérabilités connues sous les références CVE-2026-6726 et CVE-2026-6727 touchent le code de référence TPM développé par le Trusted Computing Group et utilisé par les fTPM de nombreuses de ses plateformes.
Les deux failles sont classées avec une gravité élevée. Leurs scores CVSS respectifs sont de 8,5 et 8,3. Elles n’ont pas été découvertes dans du code développé par AMD. Elles concernent les implémentations du Firmware TPM.
De Ryzen 3000 aux Ryzen 9000 et Ryzen AI
La liste des produits affectés est longue. Nous retrouvons de nombreuses familles de processeurs dont les Ryzen 3000, 4000, 5000, 6000, 7000, 8000 et 9000, différentes générations mobiles, les Ryzen Threadripper, ainsi que les Ryzen AI 300, Ryzen AI 400 et Ryzen AI Max 300. Les processeurs Ryzen Z1 et Z2 destinés aux consoles portables ainsi que plusieurs familles Ryzen Embedded sont également concernés.
L’exploitation de ces vulnérabilités nécessitent cependant un accès local avec des privilèges élevés. CVE-2026-6726 permet de falsifier certaines attestations TPM et d’obtenir des identifiants associés à une fausse clé. CVE-2026-6727 exploite de son coté un canal auxiliaire temporel dans le déchiffrement RSA OAEP afin d’accéder à certaines données protégées.
Une mise à jour du BIOS est nécessaire
AMD a déjà déployé des correctifs auprès des fabricants de cartes mères et aux des OEMs. Sur AM4, les Ryzen 3000 sont protégés à partir du ComboAM4PI 1.0.0.11 conte le ComboAM4v2PI 1.2.0.12 pour les Ryzen 4000 et 5000.
Pour les plateformes AM5 AMD recommande au minimum la présence du ComboAM5PI 1.2.0.3k ou 1.3.0.1b, selon le processeur et la plateforme. Les correctifs fTPM destinés à plusieurs Ryzen AI sont déjà disponibles, tandis que certaines protections liées à Microsoft Pluton sont prévues d’ici la fin du mois.
AMD recommande de vérifier la disponibilité d’un nouveau BIOS chez fabricant de votre carte mère.
merci à Ginjfo
