Publié le 19 janvier 2026 09:35:00. L’Office fédéral de sécurité des systèmes d’information (BSI) a identifié une vulnérabilité de sécurité affectant les processeurs AMD EPYC, bien que le risque soit considéré comme faible. Les utilisateurs concernés sont invités à consulter les recommandations d’AMD pour les mises à jour et correctifs.
- Une vulnérabilité permet à un attaquant local de manipuler des données sur les processeurs AMD EPYC.
- Le niveau de risque est classé comme faible, avec un score CVSS de 3,2 sur 10.
- AMD a publié un bulletin de sécurité détaillant les mesures à prendre pour atténuer le risque.
L’Office fédéral de sécurité des systèmes d’information (BSI) a publié le 15 janvier 2026 un avis de sécurité concernant une faille affectant les processeurs AMD EPYC et leurs microprogrammes (BIOS). Cette vulnérabilité, référencée sous le numéro CVE-2025-29943, pourrait permettre à un attaquant disposant d’un accès local au système de manipuler des données.
Selon le système de notation de la gravité des vulnérabilités, le Common Vulnerability Scoring System (CVSS), le risque associé à cette faille est considéré comme faible. Le score de base CVSS s’élève à 3,2 sur un maximum de 10, tandis que le score temporel, qui prend en compte l’évolution de la situation, est de 2,8. Il est important de noter qu’une exploitation de cette vulnérabilité ne peut se faire que localement, c’est-à-dire que l’attaquant doit déjà avoir un accès physique ou logique au système.
Les systèmes concernés incluent les processeurs AMD EPYC ainsi que les processeurs AMD EPYC intégrés. AMD a mis à disposition un bulletin de sécurité (en anglais) détaillant les mesures à prendre pour se protéger contre cette vulnérabilité. Ce bulletin contient des informations sur les mises à jour, les solutions de contournement et les correctifs disponibles.
En cas de vulnérabilité informatique, le BSI recommande aux utilisateurs de maintenir leurs systèmes à jour en installant rapidement les correctifs de sécurité fournis par les fabricants. Il est également conseillé de consulter les sources d’information spécialisées pour obtenir des détails sur les dernières mises à jour et les solutions de contournement. Les administrateurs système sont invités à surveiller régulièrement les sources d’information pour détecter l’apparition de nouvelles vulnérabilités et appliquer les correctifs appropriés.
Il s’agit de la version initiale de cet avis de sécurité. Le BSI précise que ce document sera mis à jour en fonction de l’évolution de la situation.
