AMD offentliggjorde den 11–13 augusti 2026 två allvarliga TPM 2.0 sårbarheter, CVE 2026 6726 (CVSS 8,5) och CVE 2026 6727 (CVSS 8,3), som påverkar Ryzen 3000–9000 serien, Threadripper, EPYC 4004/4005 och inbyggda proc... Båda bristerna kräver lokal åtkomst med administratörsrättigheter och kan inte utnyttjas på dist...
Research answer

Create a landscape editorial hero image for this Studio Global article: What are the key details of the two high-severity TPM vulnerabilities (CVE-2026-6726 and CVE-2026-6727) AMD disclosed in August 2026 that af. Article summary: On August 11–13, 2026, AMD disclosed two high-severity TPM 2.0 vulnerabilities as part of its AMD-SB-7064 security bulletin, affecting Ryzen 3000 through 9000 series, Threadripper, EPYC, and embedded processors. Both fla. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Den 11–13 augusti 2026 offentliggjorde AMD två allvarliga sårbarheter i sin TPM 2.0-implementation via säkerhetsbulletinen AMD-SB-7064. Problemen påverkar ett brett spektrum av processorer, från Ryzen 3000-serien ända upp till Ryzen 9000, samt Threadripper, EPYC och inbyggda processorer. Båda bristerna härstammar från TCG:s referensimplementation av TPM 2.0 och rapporterades av forskare från Intel .
Firmwarefixar (plattformsinitieringsuppdateringar) har funnits tillgängliga sedan maj–juni 2026, och stora moderkortstillverkare som ASUS, MSI, Gigabyte och ASRock har redan släppt patcharade BIOS-versioner .
Sårbarheterna påverkar ett ovanligt brett spektrum av AMD-processorer:
Båda CVE-posterna publicerades på nytt av MITRE och dök upp i Microsofts Patch Tuesday i augusti 2026 (den 11 augusti 2026) under taggen Windows TPM, med allvarlighetsgraden Viktig . Microsoft släppte dock ingen Windows-specifik säkerhetsuppdatering eller kunskapsartikel för någon av CVE-posterna – endast den underliggande TPM-firmwareuppdateringen (BIOS/UEFI) från hårdvaruleverantören åtgärdar problemet
. Patch Tuesday i augusti 2026 omfattade totalt 421 CVE-poster, och dessa TPM-sårbarheter var särskilt uppmärksammade på grund av den breda omfattningen av AMD-produkter och det faktum att Intel-forskare rapporterade TPM-buggar som påverkar AMD-system
.
Båda sårbarheterna kräver lokal privilegierad åtkomst, vilket innebär att risken för hemanvändare är låg, men företagskunder bör prioritera BIOS-uppdateringar på delade eller fleranvändarsystem. För att minska risken:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
AMD offentliggjorde den 11–13 augusti 2026 två allvarliga TPM 2.0 sårbarheter, CVE 2026 6726 (CVSS 8,5) och CVE 2026 6727 (CVSS 8,3), som påverkar Ryzen 3000–9000 serien, Threadripper, EPYC 4004/4005 och inbyggda proc...
AMD offentliggjorde den 11–13 augusti 2026 två allvarliga TPM 2.0 sårbarheter, CVE 2026 6726 (CVSS 8,5) och CVE 2026 6727 (CVSS 8,3), som påverkar Ryzen 3000–9000 serien, Threadripper, EPYC 4004/4005 och inbyggda proc... Båda bristerna kräver lokal åtkomst med administratörsrättigheter och kan inte utnyttjas på distans, vilket gör dem till en måttlig risk för hemanvändare men en allvarlig fråga för företagsmiljöer med delade system.
AMD började distribuera firmwarefixar (PI uppdateringar) redan i maj–juni 2026, och stora moderkortstillverkare som ASUS, MSI, Gigabyte och ASRock har sedan dess släppt patcharade BIOS versioner.