Les vulnérabilités touchent une gamme exceptionnellement large de processeurs AMD :
Les deux CVE ont été republiées par MITRE et sont apparues dans le Patch Tuesday d'août 2026 de Microsoft (11 août 2026) sous la balise « Windows TPM », avec une sévérité Importante . Cependant, Microsoft n'a pas publié de correctif de sécurité côté Windows ni d'article KB pour l'une ou l'autre de ces CVE — seule la mise à jour du firmware TPM (BIOS/UEFI) du fabricant de matériel corrige la faille
. Le Patch Tuesday d'août 2026 a traité un total de 421 CVE, ces vulnérabilités TPM étant des éléments très médiatisés en raison de la large gamme de produits AMD concernée et de l'origine de la divulgation (des chercheurs d'Intel signalant des bugs TPM affectant des systèmes AMD)
.
Les deux vulnérabilités nécessitent un accès local privilégié, ce qui signifie que le risque pour les utilisateurs domestiques est faible, mais les entreprises doivent prioriser les mises à jour BIOS sur les systèmes partagés ou multi-utilisateurs. Pour atténuer le risque :