Édition française
En continu
---Advertisement---

Technologie et science

AMD admet qu’il y a un bug RDSEED sur le CPU Zen 5, c’est quoi ? • Revue Jagat

Publié le 24 novembre 2025 à 14h30. AMD a confirmé l'existence d'une faille de sécurité affectant ses nouveaux processeurs Zen 5, potentiellement capable de compromettre la génération de clés de chiffrement. Un correctif est en cours de déploiement…

AMD admet qu’il y a un bug RDSEED sur le CPU Zen 5, c’est quoi ? • Revue Jagat

Publié le 24 novembre 2025 à 14h30. AMD a confirmé l’existence d’une faille de sécurité affectant ses nouveaux processeurs Zen 5, potentiellement capable de compromettre la génération de clés de chiffrement. Un correctif est en cours de déploiement pour les différentes gammes de produits.

  • Une vulnérabilité de haute gravité, référencée AMD-SB-7055, affecte la fonction RDSEED des processeurs Zen 5.
  • RDSEED, utilisée pour générer des nombres aléatoires essentiels à la sécurité, peut parfois renvoyer une valeur prévisible.
  • AMD déploie des correctifs, en commençant par la série EPYC 9005 et poursuivant avec les Ryzen 9000, AI Max 300, Threadripper 9000 et Ryzen Z2 dès le 25 novembre.

La faille a été découverte par un ingénieur de Meta, qui a signalé un comportement anormal et reproductible de l’instruction RDSEED sur les processeurs Zen 5. Cette instruction, qui signifie « Read Standard for the Exchange of Earthquake Data », est une fonction matérielle intégrée aux processeurs pour générer des nombres aléatoires de haute qualité, indispensables à la création de clés de chiffrement robustes. La sécurité de ces clés repose sur l’imprévisibilité des nombres générés.

Le problème identifié se manifeste par le fait que, dans certains cas, l’instruction RDSEED renvoie la valeur « 0 » sans randomisation, tout en signalant une exécution réussie au système. Cette anomalie affaiblit considérablement la sécurité du système de chiffrement, car elle introduit un élément de prévisibilité dans la génération des clés.

AMD précise que les versions 16 bits et 32 bits des processeurs concernés sont les plus vulnérables, tandis que les versions 64 bits ne présentent pas de problème. L’entreprise n’a pas encore communiqué de détails sur les causes profondes de cette faille.

La communauté Linux a réagi rapidement en désactivant temporairement la fonction RDSEED sur toutes les puces Zen 5, en attendant la publication des correctifs. Il est important de noter que ce n’est pas la première fois que RDSEED est confrontée à des problèmes avec les processeurs AMD. Une faille similaire avait été détectée précédemment sur un APU basé sur l’architecture Zen 2, bien que pour des raisons différentes.

En attendant la mise à jour du microcode AGESA, AMD recommande aux utilisateurs d’opter pour une version 64 bits non affectée de RDSEED ou d’utiliser une alternative logicielle pour la génération de nombres aléatoires. La mise à jour complète devrait être disponible d’ici janvier 2026.

Cette découverte soulève des questions sur la fiabilité des fonctions de sécurité matérielles et souligne l’importance de tests rigoureux et de correctifs rapides pour protéger les systèmes contre les vulnérabilités potentielles.

Source : Tom’s Hardware

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.