AMD offentliggjorde den 11.–13. august 2026 to alvorlige sårbarheder i TPM 2.0 (CVE 2026 6726: CVSS 8,5 – out of bounds read; CVE 2026 6727: CVSS 8,3 – timing side channel).
Research answer

Create a landscape editorial hero image for this Studio Global article: What are the key details of the two high-severity TPM vulnerabilities (CVE-2026-6726 and CVE-2026-6727) AMD disclosed in August 2026 that af. Article summary: On August 11–13, 2026, AMD disclosed two high-severity TPM 2.0 vulnerabilities as part of its AMD-SB-7064 security bulletin, affecting Ryzen 3000 through 9000 series, Threadripper, EPYC, and embedded processors. Both fla. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Den 11.–13. august 2026 offentliggjorde AMD to alvorlige sårbarheder i deres TPM 2.0-implementering via sikkerhedsbulletinen AMD-SB-7064. Sårbarhederne rammer et bredt spektrum af processorer, herunder Ryzen 3000 til 9000-serien, Threadripper, EPYC og embedded-processorer. Begge fejl stammer fra TCG's TPM 2.0-referencekode og blev rapporteret af forskere hos Intel. Firmware-opdateringer (platform initialization-fixes) har været tilgængelige siden maj–juni 2026, og store bundkortproducenter som ASUS, MSI, Gigabyte og ASRock har allerede udsendt patchede BIOS-versioner .
Sårbarhederne spænder over et usædvanligt bredt udvalg af AMD-processorer:
Begge CVE'er blev genudgivet af MITRE og dukkede op i Microsofts August 2026 Patch Tuesday (11. august 2026) under mærket "Windows TPM" med klassificeringen Important . Microsoft udsendte dog ikke en Windows-sikkerhedsopdatering eller en KB-artikel for nogen af CVE'erne — kun den underliggende TPM-firmware (BIOS/UEFI)-opdatering fra hardwareleverandøren afhjælper fejlen
. August 2026 Patch Tuesday adresserede i alt 421 CVE'er, hvor disse TPM-sårbarheder var blandt de mest omtalte på grund af det brede AMD-produktomfang og det faktum, at Intel-forskere rapporterede TPM-fejl, der påvirker AMD-systemer
.
Begge sårbarheder kræver lokal privilegeret adgang, hvilket betyder, at risikoen for almindelige brugere er lav, men virksomhedskunder bør prioritere BIOS-opdateringer på delte eller flerbruger-systemer. Sådan mindsker du risikoen:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
AMD offentliggjorde den 11.–13. august 2026 to alvorlige sårbarheder i TPM 2.0 (CVE 2026 6726: CVSS 8,5 – out of bounds read; CVE 2026 6727: CVSS 8,3 – timing side channel).
AMD offentliggjorde den 11.–13. august 2026 to alvorlige sårbarheder i TPM 2.0 (CVE 2026 6726: CVSS 8,5 – out of bounds read; CVE 2026 6727: CVSS 8,3 – timing side channel). Begge fejl kræver lokal adgang med forhøjede rettigheder og kan ikke udnyttes eksternt.