Ryzen 9000シリーズCPUなどに脆弱性。TPM 2.0に保存されているデータを読み取られる恐れ。BIOSアップデートを

AMDは、Ryzen 9000シリーズCPUなどのTPM 2.0に脆弱性があることを明らかにしました。
AMDによると、Ryzen 9000シリーズCPUなどのTPM 2.0 (Firmware TPM / fTPM)には境界外読み取り(Out-of-Bounds Read)の脆弱性があり、攻撃者が脆弱性の悪用に成功すると、TPMに保存されているデータを読み取られるなどの恐れがあるとのこと。
この脆弱性はTrusted Computing Group (TCG)のVulnerability Response Team (VRT)により、TPM 2.0のリファレンス実装コードにある脆弱性として、CVE-2026-6726およびCVE-2026-6727のCVE IDで報告されています。
これらのCVE IDはAMD CPUを対象にしたものではなくTPM 2.0自体を対象にしたものですが、AMDが脆弱性を分析したところ、AMD CPUもこの脆弱性の影響を受けるとのこと。
脆弱性のCVSS 4.0スコアはCVE-2026-6726が8.5で深刻度『重要』、CVE-2026-6727が8.3で深刻度『重要』。
この脆弱性の影響を受けるCPUは以下。
▼クライアントCPU
- Athlon 3000 Series Mobile Processors with Radeon Graphics
- Ryzen 3000 Series Desktop Processors
- Ryzen 3000 Series Mobile Processors with Radeon Graphics
- Ryzen 4000 Series Desktop Processors
- Ryzen 4000 Series Mobile Processors with Radeon Graphics
- Ryzen 5000 Series Desktop Processors
- Ryzen 5000 Series Desktop Processors with Radeon Graphics
- Ryzen 5000 Series Mobile Processors with Radeon Graphics
- Ryzen 6000 Series Processors with Radeon Graphics
- Ryzen 7000 Series Desktop Processors
- Ryzen 7020 Series Processors with Radeon Graphics
- Ryzen 7030 Series Mobile Processors with Radeon Graphics
- Ryzen 7035 Series Processors with Radeon Graphics
- Ryzen 7040 Series Mobile Processors with Radeon Graphics
- Ryzen 7045 Series Mobile Processors with Radeon Graphics
- Ryzen 8000 Series Desktop Processors
- Ryzen 8040 Series Mobile Processors with Radeon Graphics
- Ryzen 9000 Series Desktop Processors
- Ryzen 9000HX Series Processors
- Ryzen AI 300 Series Processors
- Ryzen AI 400 Series Desktop Processors
- Ryzen AI 400 Series Processors
- Ryzen AI Max 300 Series Processors
- Ryzen Threadripper 7000 Processors
- Ryzen Threadripper PRO 3000 WX-Series Processors
- Ryzen Threadripper PRO 5000 WX-Series Processors
- Ryzen Threadripper PRO 7000 WX-Series Processors
- Ryzen Z1 Series Processors
- Ryzen Z2 Series Processors
▼組み込みCPU (Embedded)
- Ryzen Embedded 5000 Series Processors
- Ryzen Embedded 7000 Series Processors
- Ryzen Embedded 8000 Series Processors
- Ryzen Embedded 9000 Series Processors
- Ryzen Embedded P100 Series Processors
- Ryzen Embedded R1000 Series Processors
- Ryzen Embedded R2000 Series Processors
- Ryzen Embedded V1000 Series Processors (formerly codenamed ”Raven Ridge”)
- Ryzen Embedded V2000 Series Processors
- Ryzen Embedded V3000 Series Processors
▼EPYC CPU
- EPYC 4004 Series Processors
- EPYC 4005 Series Processors
- EPYC Embedded 2005 Series Processors
- EPYC Embedded 4005 Series Processors
この脆弱性を修正したファームウェア(AGESA / Platform Initialization (PI))のリリース日・リリース予定日は本脆弱性のページをご確認ください。ほとんどのクライアントCPUは2026年6月までに修正されたファームウェアがリリースされていますが、一部のクライアントCPUは2026年8月リリース予定となっています。
修正ファームウェアを内包したBIOSアップデートのリリースについては、マザーボードメーカー / OEMに問い合わせるようAMDは案内しています。























