A AMD confirmou uma vulnerabilidade significativa que afeta seus processadores Ryzen, relacionada à implementação do Firmware TPM (fTPM). No boletim AMD-SB-7064, a empresa detalhou duas falhas, identificadas como CVE-2026-6726 e CVE-2026-6727, com severidade alta, registrando notas de 8.5 e 8.3 na escala CVSS 4.0, respectivamente. Embora o anúncio tenha sido feito em 11 de agosto, as correções necessárias foram disponibilizadas aos fabricantes semanas antes.
Quais são as vulnerabilidades identificadas pela AMD?
As duas falhas identificadas não são de origem nos componentes da AMD, mas no código de referência do TPM 2.0 mantido pelo Trusted Computing Group (TCG). Essa situação significa que qualquer firmware de TPM que derive deste código poderá herdar as vulnerabilidades.
A AMD descreve as falhas como potencialmente permitindo que aplicativos em modo de usuário enviem comandos maliciosos ao TPM, o que pode resultar em leitura não autorizada de dados armazenados ou em uma possível negação de serviço.
O que esses CVEs implicam?
Os CVEs envolvem:
- CVE-2026-6726: Possibilidade de vazamento de informações sensíveis, como credenciais de uma autoridade certificadora para chaves TPM falsificadas.
- CVE-2026-6727: Canal lateral que pode expor dados cifrados, possibilitando forjar atestações TPM 2.0.
Quais modelos estão afetados e como se proteger?
A vulnerabilidade atinge uma ampla gama de produtos, que vai desde os processadores Ryzen lançados em 2019 até os modelos atuais. Entre os afetados estão as séries Ryzen 3000, 4000, 5000, 6000, 7000, 8000 e até chipsets EPYC.
Os usuários devem verificar se suas placas-mãe possuem as atualizações de BIOS que contêm as correções liberadas em maio e junho de 2026. Para isso, é preciso acessar as notas de versão (changelog) da BIOS e compará-las com as versões corrigidas listadas no aviso da AMD.
O que podemos esperar do futuro diante dessa situação?
A AMD está atenta à segurança de seus produtos, mas a descoberta das falhas indica um problema contínuo com o código de referência do TCG, uma situação que também afetou outros fabricantes, incluindo a Intel. As novas correções para linhas mais recentes, como os Ryzen AI, ainda são esperadas para agosto de 2026, focando especificamente no problema do Pluton, que ainda não possui solução divulgada.
Essas vulnerabilidades não apenas ressaltam a importância da segurança em hardware, mas também desafiam a AMD a garantir que seus produtos mantenham a confiabilidade em um mercado cada vez mais sujeito a exploits.

