AMD alerte sur deux failles critiques : de nombreux Ryzen sont concernés

Pour savoir tout ce qu'il se passe sur la toile
Répondre
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 10944
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 276 fois
A été remercié : 1553 fois
    Windows 10 Firefox

AMD alerte sur deux failles critiques : de nombreux Ryzen sont concernés

Message par chtimi054 »

AMD alerte sur deux failles critiques : de nombreux Ryzen sont concernés
Les correctifs sont là

AMD a mis en ligne un important bulletin de sécurité concernant le TPM 2.0, composant utilisé notamment par Windows 11 pour certaines fonctions de sécurité. Deux vulnérabilités connues sous les références CVE-2026-6726 et CVE-2026-6727 touchent le code de référence TPM développé par le Trusted Computing Group et utilisé par les fTPM de nombreuses de ses plateformes.

Les deux failles sont classées avec une gravité élevée. Leurs scores CVSS respectifs sont de 8,5 et 8,3. Elles n’ont pas été découvertes dans du code développé par AMD. Elles concernent les implémentations du Firmware TPM.

De Ryzen 3000 aux Ryzen 9000 et Ryzen AI

La liste des produits affectés est longue. Nous retrouvons de nombreuses familles de processeurs dont les Ryzen 3000, 4000, 5000, 6000, 7000, 8000 et 9000, différentes générations mobiles, les Ryzen Threadripper, ainsi que les Ryzen AI 300, Ryzen AI 400 et Ryzen AI Max 300. Les processeurs Ryzen Z1 et Z2 destinés aux consoles portables ainsi que plusieurs familles Ryzen Embedded sont également concernés.

L’exploitation de ces vulnérabilités nécessitent cependant un accès local avec des privilèges élevés. CVE-2026-6726 permet de falsifier certaines attestations TPM et d’obtenir des identifiants associés à une fausse clé. CVE-2026-6727 exploite de son coté un canal auxiliaire temporel dans le déchiffrement RSA OAEP afin d’accéder à certaines données protégées.

Une mise à jour du BIOS est nécessaire

AMD a déjà déployé des correctifs auprès des fabricants de cartes mères et aux des OEMs. Sur AM4, les Ryzen 3000 sont protégés à partir du ComboAM4PI 1.0.0.11 conte le ComboAM4v2PI 1.2.0.12 pour les Ryzen 4000 et 5000.

Pour les plateformes AM5 AMD recommande au minimum la présence du ComboAM5PI 1.2.0.3k ou 1.3.0.1b, selon le processeur et la plateforme. Les correctifs fTPM destinés à plusieurs Ryzen AI sont déjà disponibles, tandis que certaines protections liées à Microsoft Pluton sont prévues d’ici la fin du mois.

AMD recommande de vérifier la disponibilité d’un nouveau BIOS chez fabricant de votre carte mère.

merci à Ginjfo
Répondre