Hirdetés
Az AMD bejelentette, hogy két, igencsak kellemetlen biztonsági rést találtak a TPM 2.0-s modul referenciaként szolgáló megvalósításában. A rendre 8,5-ös, illetve 8,3-as súlyosságú sérülékenységeket CVE-2026-6726 és CVE-2026-6727 néven jegyzik, a problémát pedig egy potenciális out-of-bounds (OOB), azaz tartományon kívüli olvasás okozza a TPM 2.0 referenciakódjában. Ilyen formában egy támadó jellegű kód egy memóriaterületből úgy tud adatot kiolvasni, hogy túlmegy annak határán, vagyis megfelelően összeállított parancsokkal megkerülhető a TPM működése.
A sebezhetőségeket az Intel kutatói fedezték fel, majd jelezték a Trusted Computing Groupnak (TCG), ezen belül is az úgynevezett Vulnerability Response Teamnek. Az AMD ezt követően az alaplapgyártókkal együttműködve megkezdte az időközben elkészített javítások terjesztését.
A probléma nagyon sok AMD processzort érint, amiről a kapcsolódó weboldal bővebben tájékoztat. Az itt található táblázatokban látható, hogy az egyes processzorokhoz melyik platforminicializáló firmware szükséges, hogy a sebezhetőségek javítva legyenek. A legtöbb alaplapgyártó már ki is adta a megfelelő BIOS-okat, amelyek telepítése kiemelten ajánlott.

