AMD maakte op 11–13 augustus 2026 twee ernstige TPM 2.0 kwetsbaarheden bekend (CVE 2026 6726, CVSS 8.5 en CVE 2026 6727, CVSS 8.3) via het AMD SB 7064 beveiligingsbulletin. De lekken zitten in de TCG TPM 2.0 referentiecode, ontdekt door onderzoekers van Intel.
Research answer

Create a landscape editorial hero image for this Studio Global article: What are the key details of the two high-severity TPM vulnerabilities (CVE-2026-6726 and CVE-2026-6727) AMD disclosed in August 2026 that af. Article summary: On August 11–13, 2026, AMD disclosed two high-severity TPM 2.0 vulnerabilities as part of its AMD-SB-7064 security bulletin, affecting Ryzen 3000 through 9000 series, Threadripper, EPYC, and embedded processors. Both fla. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
AMD heeft in zijn maandelijkse beveiligingsbulletin (AMD-SB-7064) twee hoogrisicokwetsbaarheden in de TPM 2.0-firmware bevestigd. De lekken zitten in de zogenoemde TCG TPM 2.0-referentiecode – de blauwdruk die AMD gebruikt voor zijn Firmware TPM (fTPM). Ze zijn ontdekt door onderzoekers van Intel .
Belangrijk: de fouten zijn alleen via lokale toegang met verhoogde rechten te misbruiken. Vanaf afstand zijn ze niet te bereiken, wat het risico voor thuisgebruikers beperkt. Voor bedrijven met gedeelde of multi-user systemen ligt dat anders.
De lijst is uitzonderlijk breed en omvat vrijwel alle moderne AMD-chips :
| Categorie | Modellen |
|---|---|
| Desktop | Ryzen 3000, 4000, 5000, 7000, 8000, 9000 series |
| Laptop | Ryzen AI 300/400, Ryzen AI Max 300, Ryzen 3000–5000 Mobile |
| Workstation | Threadripper PRO (5000WX, 7000WX) en Threadripper |
| Server | EPYC 4004, 4005 series |
| Embedded | Meerdere Ryzen Embedded en EPYC Embedded families |
| Apparaten | Ryzen Z1/Z2 (handheld gaming-pc's) |
Let op: Microsoft heeft geen losse Windows-update of KB-artikel voor deze CVEs uitgebracht. De reparatie zit alleen in de TPM-firmware (BIOS/UEFI). Een Windows-update alleen is dus niet voldoende
.
Omdat de lekken lokale, geprivilegieerde toegang vereisen, is het risico voor thuisgebruikers laag. Maar in bedrijfsomgevingen – waar meerdere gebruikers toegang hebben tot dezelfde machine – is snel handelen gewenst.
Stappen:
Beide CVEs verschenen op 11 augustus 2026 in Microsofts maandelijkse Patch Tuesday-overzicht. Ze kregen het label 'Windows TPM' en een classificatie 'Belangrijk' . Die Patch Tuesday telde in totaal 421 CVEs
. De TPM-lekken waren opvallend vanwege de grote hoeveelheid getroffen AMD-producten en omdat Intel-onderzoekers de fouten hadden gemeld
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
AMD maakte op 11–13 augustus 2026 twee ernstige TPM 2.0 kwetsbaarheden bekend (CVE 2026 6726, CVSS 8.5 en CVE 2026 6727, CVSS 8.3) via het AMD SB 7064 beveiligingsbulletin.
AMD maakte op 11–13 augustus 2026 twee ernstige TPM 2.0 kwetsbaarheden bekend (CVE 2026 6726, CVSS 8.5 en CVE 2026 6727, CVSS 8.3) via het AMD SB 7064 beveiligingsbulletin. De lekken zitten in de TCG TPM 2.0 referentiecode, ontdekt door onderzoekers van Intel.
CVE 2026 6726 is een 'out of bounds read' lek waarmee een lokale aanvaller met verhoogde rechten inloggegevens kan stelen uit een TPM certificeringsinstantie en TPM sleutels kan vervalsen.