Ryzen 9000シリーズCPUなどに脆弱性。TPM 2.0に保存されているデータを読み取られる恐れ。BIOSアップデートを

CPU

AMD Ryzen 脆弱性

AMDは、Ryzen 9000シリーズCPUなどのTPM 2.0に脆弱性があることを明らかにしました。

AMDによると、Ryzen 9000シリーズCPUなどのTPM 2.0 (Firmware TPM / fTPM)には境界外読み取り(Out-of-Bounds Read)の脆弱性があり、攻撃者が脆弱性の悪用に成功すると、TPMに保存されているデータを読み取られるなどの恐れがあるとのこと。

この脆弱性はTrusted Computing Group (TCG)のVulnerability Response Team (VRT)により、TPM 2.0のリファレンス実装コードにある脆弱性として、CVE-2026-6726およびCVE-2026-6727のCVE IDで報告されています。

これらのCVE IDはAMD CPUを対象にしたものではなくTPM 2.0自体を対象にしたものですが、AMDが脆弱性を分析したところ、AMD CPUもこの脆弱性の影響を受けるとのこと。

脆弱性のCVSS 4.0スコアはCVE-2026-6726が8.5で深刻度『重要』、CVE-2026-6727が8.3で深刻度『重要』。

CVSSスコアと深刻度
CVSSスコアと深刻度

この脆弱性の影響を受けるCPUは以下。

▼クライアントCPU

  • Athlon 3000 Series Mobile Processors with Radeon Graphics
  • Ryzen 3000 Series Desktop Processors
  • Ryzen 3000 Series Mobile Processors with Radeon Graphics
  • Ryzen 4000 Series Desktop Processors
  • Ryzen 4000 Series Mobile Processors with Radeon Graphics
  • Ryzen 5000 Series Desktop Processors
  • Ryzen 5000 Series Desktop Processors with Radeon Graphics
  • Ryzen 5000 Series Mobile Processors with Radeon Graphics
  • Ryzen 6000 Series Processors with Radeon Graphics
  • Ryzen 7000 Series Desktop Processors
  • Ryzen 7020 Series Processors with Radeon Graphics
  • Ryzen 7030 Series Mobile Processors with Radeon Graphics
  • Ryzen 7035 Series Processors with Radeon Graphics
  • Ryzen 7040 Series Mobile Processors with Radeon Graphics
  • Ryzen 7045 Series Mobile Processors with Radeon Graphics
  • Ryzen 8000 Series Desktop Processors
  • Ryzen 8040 Series Mobile Processors with Radeon Graphics
  • Ryzen 9000 Series Desktop Processors
  • Ryzen 9000HX Series Processors
  • Ryzen AI 300 Series Processors
  • Ryzen AI 400 Series Desktop Processors
  • Ryzen AI 400 Series Processors
  • Ryzen AI Max 300 Series Processors
  • Ryzen Threadripper 7000 Processors
  • Ryzen Threadripper PRO 3000 WX-Series Processors
  • Ryzen Threadripper PRO 5000 WX-Series Processors
  • Ryzen Threadripper PRO 7000 WX-Series Processors
  • Ryzen Z1 Series Processors
  • Ryzen Z2 Series Processors

▼組み込みCPU (Embedded)

  • Ryzen Embedded 5000 Series Processors
  • Ryzen Embedded 7000 Series Processors
  • Ryzen Embedded 8000 Series Processors
  • Ryzen Embedded 9000 Series Processors
  • Ryzen Embedded P100 Series Processors
  • Ryzen Embedded R1000 Series Processors
  • Ryzen Embedded R2000 Series Processors
  • Ryzen Embedded V1000 Series Processors (formerly codenamed ”Raven Ridge”)
  • Ryzen Embedded V2000 Series Processors
  • Ryzen Embedded V3000 Series Processors

▼EPYC CPU

  • EPYC 4004 Series Processors
  • EPYC 4005 Series Processors
  • EPYC Embedded 2005 Series Processors
  • EPYC Embedded 4005 Series Processors

この脆弱性を修正したファームウェア(AGESA / Platform Initialization (PI))のリリース日・リリース予定日は本脆弱性のページをご確認ください。ほとんどのクライアントCPUは2026年6月までに修正されたファームウェアがリリースされていますが、一部のクライアントCPUは2026年8月リリース予定となっています。

修正ファームウェアを内包したBIOSアップデートのリリースについては、マザーボードメーカー / OEMに問い合わせるようAMDは案内しています。

Zen3,Zen4,Zen5

Posted by にっち