ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

AMD确认Zen5架构CPU存在缺陷:RDSEED指令出错,11月起陆续推送修复补丁

时间:2025-11-03 17:13:05来源:互联网编辑:快讯

AMD近日公开承认,其Zen5架构的中央处理器(CPU)存在一处与随机数生成指令RDSEED相关的安全缺陷。该漏洞可能导致系统生成的随机数值异常归零,进而对数据加密和系统安全构成潜在威胁。根据安全漏洞编号CVE-2025-62626的评估,这一问题的严重性等级被定为“高”,CVSS评分达7.2分。

技术细节显示,当Zen5架构的CPU执行16位或32位版本的RDSEED指令时,处理器可能错误地返回数值“0”,且会将这一错误结果标记为“操作成功”。这种异常行为会直接干扰依赖随机数生成的加密算法,例如密钥生成、数字签名等关键安全流程,从而削弱系统的机密性和数据完整性保护能力。

该漏洞的发现源于meta公司的工程师在系统测试中捕捉到异常现象,随后在Linux内核开发者社区引发技术讨论。经过多方验证,AMD最终确认这一缺陷存在于所有采用Zen5微架构的CPU产品线中,但明确指出64位版本的RDSEED指令不受影响,可作为临时替代方案。

为降低安全风险,AMD建议开发者在官方修复补丁发布前采取两项临时措施:一是暂停使用受影响的16位和32位RDSEED指令,二是优先调用64位版本的同类指令。这一建议旨在为关键系统争取缓冲时间,避免因随机数生成异常导致安全漏洞被利用。

根据AMD公布的修复时间表,首批补丁将通过CPU微码更新的形式推送。针对数据中心级的EPYC 9005系列处理器,配套的AGESA固件更新将于11月14日上线;消费级的锐龙9000系列和锐龙AI 300系列处理器预计在11月底完成更新;而嵌入式领域的EPYC Embedded 9000和4005系列则需等待至2025年1月才能获得修复。

此次安全事件再次凸显了硬件层漏洞对系统安全的深远影响。尽管AMD强调当前未监测到针对该漏洞的实际攻击案例,但随机数生成作为加密体系的基础环节,其可靠性直接关系到整个安全生态的稳固性。行业专家建议相关用户密切关注厂商更新通知,并及时部署安全补丁以规避潜在风险。

更多热门内容
大爆炸后18亿年:6个星系在红移4.0处快速合并 孕育早期宇宙巨无霸
随后天文学家借助韦布太空望远镜是进一步观测,发现是由至少 6 个星系组成的复杂系统,随后命名其整体为 TGSSJ1530+1049。 IT之家注:原星系团是现代大型星系团在早期宇宙中的前身形态,通常由多个正在…

2026-06-26

罗马尼亚Audiobyte Super HUB固件升级:新增Diretta协议,开启高保真音频串流新体验
它的设计目标是通过软件手段最小化并平均化接收端——协议桥(Target)的处理负载,使电流消耗保持平稳,从而减少内部噪声。作为网络音频接收端,无缝接入支持 Diretta 协议的播放系统;在现有网络环境下,…

2026-06-26

2026年光伏层压机选型指南:宇电自动化以技术品质赢得行业口碑
深耕光伏设备行业多年,宇电自动化始终专注太阳能层压机的研发、生产与迭代升级,不盲目参与低端市场价格内卷,而是聚焦产品核心性能优化与工艺革新。秦皇岛宇电自动化以技术为核心、以品质为依托,凭借稳定的设备性能与扎…

2026-06-26

欣旺达动力科技注册资本增至132亿 业务多元发展再获资本助力
天眼查App显示,近日,欣旺达动力科技股份有限公司发生工商变更,注册资本由约95.7亿人民币增至约132亿人民币,增幅约38%。 该公司成立于2014年10月,法定代表人为王明旺,经营范围包括软件开发及销售、…

2026-06-26

荣耀X80 Pro Max来袭:万级高亮屏配11000mAh大电池,6月26日开售在即
其中亮度方面,最高已突破到万级,轻松应对户外强光、反光等。续航方面,越来越多新机突破到万毫安大电池,从入门机到高端机均有,带来更持久的续航表现,助力新机户外使用。 荣耀新机已推出,机型为荣耀X80Pro …

2026-06-26

红魔游戏平板5 Pro携PC模拟器登场,自研引擎助力畅玩3A大作
IT之家 6 月 25 日消息,红魔游戏平板 5 Pro 今日官宣搭载第五代骁龙 8 至尊版移动平台 + 自研电竞芯片红芯 R4,升级红魔CUBE 擎天游戏引擎 3.0、升级 2K 144Hz 超分超帧并发…

2026-06-26