UX8407 DUO BannerPCS BTS Banner
AMD ya ha parcheado dos vulnerabilidades del TPM que afectaban a seis generaciones de Ryzen

AMD ya ha parcheado dos vulnerabilidades del TPM que afectaban a seis generaciones de Ryzen

por Manuel Naranjo

AMD ha reconocido que uno de sus componentes más sensibles, el módulo de plataforma segura o TPM, escondía dos vulnerabilidades que llevaban meses corrigiéndose en silencio. La compañía confirma que ambos fallos ya cuentan con parche disponible, aunque no todos los procesadores los han recibido todavía.

El TPM es la pieza de silicio (o de firmware, en el caso del fTPM que integra AMD dentro de sus propios chips) encargada de guardar claves de cifrado, gestionar el arranque seguro y sostener funciones como BitLocker o el propio requisito de instalación de Windows 11. Que algo falle ahí no es un detalle menor: si un atacante logra manipular el TPM, puede comprometer de golpe todas las firmas digitales y el cifrado que dependen de él.

Dos CVE con puntuaciones de hasta 8.5 sobre 10

El origen del problema está en una lectura fuera de los límites de memoria (conocida como OOB, out-of-bounds) presente en la implementación de referencia del TPM 2.0. Ese fallo permitía enviar comandos maliciosos al propio TPM y, en el peor de los casos, eludir por completo su funcionamiento. AMD ha catalogado el hallazgo bajo dos identificadores: CVE-2026-6726, con una puntuación CVSS de 8.5, y CVE-2026-6727, algo menos grave con un 8.3. Ambas cifras se sitúan en el rango que la industria considera crítico.

Lo llamativo es el alcance de la vulnerabilidad del TPM. No se limita a un puñado de modelos recientes: afecta a todas las CPU de escritorio AMD Ryzen desde la serie 3000 hasta la serie 9000, prácticamente toda la gama que ha pasado por los zócalos AM4 y AM5 en los últimos años.

En junio de 2025, AMD ya había corregido otro fallo relacionado con el TPM mediante el microcódigo AGESA 1.2.0.3e, distribuido primero a través de una BIOS de ASUS para la placa ROG Crosshair X870E Hero, del zócalo AM5. Aquel parche resolvía una vulnerabilidad de lectura fuera de límites en el fTPM, también descubierta por el Trusted Computing Group, aunque limitada a los chipsets de las series 600 y 800. 

Geeknetic AMD ya ha parcheado dos vulnerabilidades del TPM que afectaban a seis generaciones de Ryzen 1

Los Ryzen AI 300 y AI Max 300, los últimos en la cola del parche

Investigadores de seguridad de Intel fueron quienes detectaron el problema y lo trasladaron al Trusted Computing Group (TCG) y a su equipo de respuesta ante vulnerabilidades (VRT), el organismo que supervisa el estándar TPM en todo el sector. Desde entonces, AMD ha trabajado con los fabricantes de placas base para ir distribuyendo actualizaciones de BIOS que cierran el agujero de seguridad.

Según AMD, esas actualizaciones llevan repartiéndose desde mayo, con algunos fabricantes enviando sus primeras BIOS ya en junio y julio. El parche de agosto, el más reciente, es el que faltaba por llegar a un grupo concreto de procesadores: los Ryzen AI 300 y Ryzen AI 400 para sobremesa y portátiles, junto con la serie Ryzen AI Max 300, que recibirán su actualización de seguridad Pluton este mismo mes.

Por qué una vulnerabilidad del TPM pesa tanto en la seguridad del sistema

La coordinación entre los investigadores de Intel, el TCG y AMD explica que el aviso llegara acompañado de solución desde el primer momento, algo poco habitual cuando se trata de un componente tan crítico. Un TPM comprometido no solo pone en riesgo el cifrado del disco: también abre la puerta a que un atacante obtenga privilegios de sistema elevados y comprometa los enclaves de seguridad, sorteando precisamente la pieza de hardware que se supone debe protegerlos. AMD subraya que este tipo de fallos resultan especialmente delicados en el hardware que sostiene la seguridad de los sistemas modernos, donde el TPM actúa como última barrera antes de que un ataque llegue al propio sistema operativo.

Para quien tenga un Ryzen de cualquiera de esas generaciones, la recomendación pasa por comprobar si el fabricante de la placa base ya ha publicado la BIOS correspondiente e instalarla. En equipos con Ryzen AI 300, AI 400 o AI Max 300, el parche todavía está en camino, así que conviene estar pendiente de las actualizaciones de firmware que lleguen durante agosto.

Fin del Artículo. ¡Cuéntanos algo en los Comentarios!

Temas Relacionados: Procesadores AMD Intel AMD RYZEN TPM
Redactor del Artículo: Manuel Naranjo

Manuel Naranjo

Ingeniero informático y Técnico Superior en Topografía, que dejó las obras por su pasión: la tecnología. Desde hace ya varios años me dedico a lo que me gusta, con eso lo digo todo. Mi filosofía es el trabajo y la ilusión, no conozco otra forma de conseguir las cosas. El motor (sobre todo la F1) y el basket, mis vicios confesables.

Comentarios y opiniones sobre: AMD ya ha parcheado dos vulnerabilidades del TPM que afectaban a seis generaciones de Ryzen ¿Qué opinas? ¿Alguna pregunta?
NitroV16 AI Banner