当前位置:数智频道首页 > 酷玩配件 > 正文

AMD 已陆续发布 Zen 5 处理器 RDSEED 修复补丁,但部分嵌入式 CPU 需等到 2026 年

AMD本周更新了AMD-SB-7055安全简报,确认了针对其Zen 5处理器在硬件随机数生成指令RDSEED缺陷方面的修复措施。除了AMD锐龙Z2系列Extreme处理器预计要等到12月25日才能发布补丁外,其余型号均已陆续获得修复并提供给OEM厂商。部分嵌入式型号产品的补丁则计划延至2026年初发布。

AMD 已陆续发布 Zen 5 处理器 RDSEED 修复补丁,但部分嵌入式 CPU 需等到 2026 年

该问题已被纳入公共漏洞数据库,编号为CVE-2025-62626,CVSS评分为7.2(高危),表明如果在本地环境被利用,将对系统的机密性和完整性产生较高风险。

根据AMD官方安全简报,Zen 5系列处理器的RDSEED指令在特定条件下可能返回全部为0的数值,并错误地通过状态标志(CF=1)表示成功返回。这个问题仅影响RDSEED指令的16/32位版本,64位版本不受影响。AMD将其定性为可能导致机密性和完整性丧失的安全漏洞。

受影响的处理器包括基于Zen 5架构的多个系列,如AMD EPYC 9005系列服务器处理器、AMD Ryzen 9000系列桌面及移动处理器、Ryzen AI 300及AI Max 300系列处理器、Ryzen AI Z2与Ryzen Z2系列Extreme处理器、Threadripper 9000系列、PRO 9000 WX系列处理器以及AMD EPYC 4005、9005系列和Ryzen 9000系列嵌入式处理器。这些处理器在生成加密密钥、令牌、会话标识等安全关键操作时,如果软件直接依赖受影响的RDSEED变体,可能无法提供预期的随机性,从而降低某些安全功能的可靠性。

AMD已制定缓解计划并向OEM提供补丁解决方案,主要是通过AGESA固件或微代码更新进行修复。在补丁全面部署之前,AMD建议了几种临时缓解措施:优先使用RDSEED的64位版本;在系统启动选项中屏蔽RDSEED指令的发现;软件在检测RDSEED返回值为0时,将其视为无效返回并重试。

热点推送

本周关注

MORE