Компания AMD выпускает новую прошивку AGESA 1.2.0.3e. Сообщается, что прошивка исправляет уязвимость в модуле Trusted Platform Module 2.0 (TPM 2.0), связанную с ошибкой кодирования, что позволяет приложениям с правами пользователя считывать данные за пределами буфера, благодаря чему злоумышленники имеют возможность нарушить функциональность модуля TPM или получить доступ к конфиденциальной информации, пишет издание NotebookCheck. Источник фото: Neowin Отмечается, что данной уязвимости было присвоен идентификатор CVE-2025-2884 и средний уровень опасности, хотя в связи с простотой её воспроизведения она может нести в себе значительную угрозу для пользователей. Прошивка AGESA 1.2.0.3e предназначена для платформы AM5, хотя уязвимости подвержены и более старые модели, начиная от Athlon, Ryzen, Threadripper третьего поколения (3000) и заканчивая современными процессорами. Для ряда моделей AMD выпустила обновление с решением проблемы чуть раньше, а теперь дело дошло и до Ryzen 7000, Ryzen 800
AMD выпускает AGESA 1.2.0.3e для платформы AM5 с исправлением уязвимости в TPM
16 июня 202516 июн 2025
52
1 мин