Η AMD επιβεβαιώνει δύο σοβαρές ευπάθειες στο TPM, οι διορθώσεις είναι διαθέσιμες από τον Μάιο
Τι αποκάλυψε η AMD
Η AMD επιβεβαίωσε ότι το πρόβλημα εκδηλώνεται με δύο διαφορετικούς τρόπους στην υλοποίηση TPM που χρησιμοποιεί. Η πρώτη ευπάθεια, CVE-2026-6726, μπορεί να διαρρεύσει ευαίσθητα δεδομένα και να επιτρέψει σε κακόβουλο χρήστη να ανακτήσει διαπιστευτήρια από αρχή πιστοποίησης (Certificate Authority) που βασίζεται σε TPM, καθιστώντας δυνατή την πλαστογράφηση κλειδιών κρυπτογράφησης ή μηχανισμών πιστοποίησης βασισμένων σε TPM.
Η δεύτερη ευπάθεια, CVE-2026-6727, περιγράφεται από την AMD ως ευπάθεια πλευρικού καναλιού χρονισμού (timing side-channel) που επηρεάζει διαδικασίες αποκρυπτογράφησης με το κρυπτοσύστημα RSA. Σύμφωνα με το ενημερωτικό δελτίο, η ευπάθεια θα μπορούσε να επιτρέψει σε επιτιθέμενο να αποκρυπτογραφήσει κρυπτογραφημένα δεδομένα ή να πλαστογραφήσει κλειδιά πιστοποίησης TPM 2.0. Το CERT.org, στην καταχώρηση VU#431093, επιβεβαιώνει ότι το πρόβλημα εντοπίζεται στον κώδικα αναφοράς του TCG για το TPM 2.0 και επηρεάζει ευρύτερα το οικοσύστημα TPM πέρα από την AMD.
Ποιοι επεξεργαστές επηρεάζονται
Η λίστα επηρεαζόμενων προϊόντων που δημοσίευσε η AMD είναι εκτενής: περιλαμβάνει επεξεργαστές Epyc σειράς 4004 και 4005, αρκετούς ενσωματωμένους (embedded) επεξεργαστές, επεξεργαστές Ryzen για desktop από τη σειρά 3000 έως τη σειρά 9000, καθώς και επεξεργαστές Threadripper για σταθμούς εργασίας. Η έκταση της λίστας εξηγεί εν μέρει και τις υψηλές βαθμολογίες CVSS που έλαβαν οι δύο ευπάθειες, 8,5 για την CVE-2026-6726 και 8,3 για την CVE-2026-6727.
Πόσο σοβαρός είναι ο κίνδυνος
Και οι δύο ευπάθειες απαιτούν τοπική επίθεση από χρήστη με προνομιακή (elevated) πρόσβαση στο σύστημα. Αυτό σημαίνει ότι δεν αποτελούν άμεσο κίνδυνο για συστήματα που είναι εκτεθειμένα αποκλειστικά στο διαδίκτυο χωρίς προηγούμενη τοπική πρόσβαση επιτιθέμενου. Ωστόσο, σε περιβάλλοντα όπου κάποιος έχει ήδη αποκτήσει προνομιακό λογαριασμό, οι ευπάθειες θα μπορούσαν να χρησιμοποιηθούν για να υπονομεύσουν μηχανισμούς πιστοποίησης TPM ή να διαβάσουν ευαίσθητα δεδομένα αποθηκευμένα στο firmware.
Διαθεσιμότητα διορθώσεων και τι πρέπει να κάνετε
Το πιο αξιοσημείωτο στοιχείο της υπόθεσης είναι το χρονικό κενό ανάμεσα στη διαθεσιμότητα των διορθώσεων και τη δημόσια ανακοίνωση. Σύμφωνα με την AMD, οι διορθωμένες εκδόσεις firmware Platform Initialization ήταν διαθέσιμες ήδη από τον Μάιο για τους περισσότερους επεξεργαστές, ενώ οι επεξεργαστές Ryzen Embedded έλαβαν το ενημερωμένο firmware τους τον Ιούλιο. Σύμφωνα με το VideoCardz, κατασκευαστές μητρικών όπως η ASUS, η MSI και η GIGABYTE είχαν ήδη διαθέσει διορθώσεις εβδομάδες πριν από τη δημόσια δημοσίευση του δελτίου AMD-SB-7064.
Η AMD συνιστά στους χρήστες να εγκαταστήσουν τις ενημερωμένες εκδόσεις firmware που διορθώνουν και τις δύο ευπάθειες. Όσοι διαθέτουν συστήματα με επεξεργαστές από τις προαναφερθείσες σειρές θα πρέπει να ελέγξουν τον κατασκευαστή της μητρικής τους για διαθέσιμες ενημερώσεις BIOS ή firmware, καθώς η ενημέρωση δεν γίνεται πάντα αυτόματα.
Πηγές
AMD's TPM implementation includes two high-severity flaws, but fixes have been available since May AMD confirms Ryzen TPM vulnerabilities, ASUS, MSI and GIGABYTE already have fixes - VideoCardz.com VU#431093 - TCG TPM 2.0 reference code found vulnerable to information leakage and timing side-channel attacks
27
