Las vulnerabilidades abarcan una gama excepcionalmente amplia de procesadores AMD:
Ambos CVE fueron republicados por MITRE y aparecieron en el Patch Tuesday de Microsoft de agosto de 2026 (11 de agosto de 2026) bajo la etiqueta "Windows TPM", con una calificación de severidad Importante . Sin embargo, Microsoft no lanzó una actualización de seguridad para Windows ni un artículo de KB para ninguno de los dos CVE. La única forma de solucionar el fallo es mediante la actualización del firmware TPM subyacente (BIOS/UEFI) proporcionada por el fabricante del hardware
. El lote del Patch Tuesday de agosto de 2026 abordó un total de 421 CVEs, y estas vulnerabilidades de TPM fueron las más destacadas debido al amplio espectro de productos AMD afectados y al origen de la divulgación (investigadores de Intel reportando fallos de TPM en sistemas AMD)
.
Ambas vulnerabilidades requieren acceso local privilegiado, por lo que el riesgo para usuarios domésticos es bajo. Sin embargo, los clientes empresariales deben priorizar las actualizaciones de BIOS en sistemas compartidos o multiusuario. Para mitigar el riesgo: