AMD устранила уязвимость в реализации Trusted Platform Module (TPM) 2.0, которая затрагивала встроенный firmware TPM на ряде процессоров Ryzen. Проблема была обнаружена до публичного раскрытия и исправлялась через обновления прошивок материнских плат. При этом доступные официальные данные AMD указывают на другую нумерацию CVE и оценку риска, чем приведённые в исходном сообщении, поэтому при подготовке новости мы ориентируемся на бюллетень производителя.
Суть проблемы связана с ошибкой обработки данных за пределами допустимого диапазона памяти — out-of-bounds read. При определённых условиях локальное приложение с пользовательскими правами могло отправить в TPM специально сформированную команду и добиться чтения данных из защищённой области памяти модуля либо нарушить его работоспособность. Для TPM это особенно чувствительно, поскольку компонент участвует в хранении и использовании криптографических ключей, проверке целостности системы и механизмах безопасной загрузки.
AMD подтверждает, что уязвимость затрагивала её firmware TPM. В официальном бюллетене производителя она проходит как CVE-2025-2884 с оценкой 6,6 балла по CVSS 3.1, то есть имеет средний уровень опасности. AMD также указывает, что исправления для OEM-производителей были подготовлены в виде обновлений Platform Initialization (PI), которые интегрируются в BIOS/UEFI материнских плат.
Проблема затрагивала, в частности, настольные Ryzen 3000, 4000, 5000, 7000 и 9000, для которых AMD уже выпускала соответствующие версии прошивок. Для Ryzen 3000 и 4000 применялись обновления платформы AM4, тогда как для Ryzen 7000 и 9000 исправления распространялись через прошивки для платформы AM5. При этом некоторые более новые процессоры имеют отдельные механизмы защиты, включая Pluton, поэтому ситуация зависит не только от поколения CPU, но и от конкретной платформы и конфигурации TPM.
Для владельцев Ryzen наиболее практический вывод прост: проверять нужно не только версию драйверов AMD, но прежде всего актуальность BIOS/UEFI своей материнской платы. AMD прямо рекомендует обращаться к производителю платы за соответствующей прошивкой, поскольку именно через неё распространяются необходимые исправления.
Отдельно стоит отметить, что подобные уязвимости TPM не означают автоматического компрометирования любого ПК с Ryzen. Для эксплуатации требуются определённые условия, а сама проблема была устранена до публичного раскрытия. Тем не менее TPM является частью базовой инфраструктуры защиты современной системы, поэтому откладывать установку актуального BIOS, особенно на рабочих компьютерах и системах с BitLocker или другими механизмами аппаратной защиты ключей, не стоит.
