Уязвимость в процессорах AMD Zen 5: ошибка RDSEED

Компания AMD подтвердила наличие проблемы в генераторе случайных чисел RDSEED, установленном в процессорах архитектуры Zen 5. Эта ошибка создает критическую уязвимость, позволяя генератору выдавать предсказуемые значения и ставя под угрозу кибербезопасность пользователей. Уязвимость, получившая номер CVE-2025-62626 и зарегистрированная как AMD-SB-7055, классифицируется с высоким уровнем серьезности, получив рейтинг 7,2 из 10. AMD планирует устранить проблему до конца января 2026 года, при этом обновление для процессоров EPYC 9005 уже доступно. Обновления для моделей Ryzen 9000, AI Max 300, Threadripper 9000 и Ryzen Z2 ожидаются 25 ноября. Проблема касается инструкций RDSEED на чипах Zen 5, которые могут выдавать нули, что критично для криптографических приложений. Ошибка была выявлена инженером компании Meta, и для устранения уязвимости был выпущен патч для Linux, отключающий RDSEED на всех чипах Zen 5. AMD рекомендует использовать 64-битную версию RDSEED до выхода обновлений.