AMD официально сообщила о проблеме в генераторе случайных чисел RDSEED, встроенном в процессоры архитектуры Zen 5. Эта ошибка привела к уязвимости под номером CVE-2025-62626, имеющей высокий уровень серьёзности с рейтингом 7,2 из 10. В результате некорректной работы генератор может выдавать предсказуемые значения, что ставит под угрозу кибербезопасность пользователей.
Компания планирует выпустить исправление к январю 2026 года. В то же время, уже доступно обновление прошивки для серверных процессоров EPYC 9005, а обновления для потребительских моделей Ryzen 9000, AI Max 300, Threadripper 9000 и Ryzen Z2 ожидаются 25 ноября.
Ошибка затрагивает 16- и 32-битные версии RDSEED, тогда как 64-битная версия работает корректно. Инженер из Meta впервые выявил проблему, которая воспроизводится при высокой нагрузке на процессор. В ответ на это был выпущен патч для Linux, отключающий RDSEED на чипах Zen 5 до выхода обновлений микрокода AGESA.
Вопрос-ответ
Какова проблема и в чем она заключается?
Проблема касается генератора случайных чисел RDSEED, встроенного в процессоры архитектуры Zen 5. Из-за ошибки он может выдавать предсказуемые значения, что создаёт риск для кибербезопасности пользователей. Уязвимость помечена CVE-2025-62626 и имеет высокий уровень серьёзности (рейтинг 7,2 из 10).
Какие процессоры и обновления затронуты?
Затронты 16- и 32-битные версии RDSEED; 64-битная версия работает корректно. Обновление прошивки уже доступно для серверных процессоров EPYC 9005. Об updates для потребительских моделей Ryzen 9000, AI Max 300, Threadripper 9000 и Ryzen Z2 ожидаются 25 ноября. Исправление полного патча планируется выпустить к январю 2026 года.
Какие меры уже предприняты и что можно сделать сегодня?
Инженеры Meta выявили проблему и выявили её воспроизводимость под высокой нагрузкой. В ответ на это был выпущен патч для Linux, отключающий RDSEED на чипах Zen 5 до выхода обновлений микрокода AGESA. Рекомендуется применить обновления прошивки по возможности и следить за анонсами производителей для полного патча.


