Az AMD 2026. augusztus 12-én ismerte el a TPM 2.0 referencia-implementációjában felfedezett biztonsági rést, amely a Ryzen 3000 és 9000 közötti asztali processzorokat érinti. Az Intel kutatói által azonosított hiba lehetővé tette rosszindulatú parancsok küldését.
A CVE-2026-6726 és CVE-2026-6727 azonosítójú, 8,5-ös és 8,3-as CVSS-pontszámú sebezhetőségek javítását az alaplapgyártók már májusban elkezdték terjeszteni. A Ryzen AI 300, 400 és AI Max 300 sorozatok augusztusban kapják meg a szükséges Pluton-frissítéseket.
A hiba kritikus kockázatot jelentett, mivel megkerülhette a TPM funkcióit, kompromittálhatta a biztonsági enklávékat és emelt szintű rendszerjogosultságokat biztosíthatott a támadóknak. A gyártó a nyilvános bejelentés előtt szoros együttműködésben javította a rést.