晶片業者 AMD於8月11日發布多則產品安全公告 ,其中FPGA與Adaptive SoC開發環境Vitis一次揭露5項高風險漏洞,可能造成密碼學私鑰曝光、權限提升或任意程式碼執行;處理器調校工具AMD Ryzen Master與功耗估算工具Power Design Manager(PDM)也有高風險漏洞,可能被本機攻擊者利用來提升權限並執行任意程式碼。
這批公告中, Vitis存在5項高風險等級(High)漏洞 。其中CVE-2026-43606的CVSS風險分數為7.7分,影響Vitis函式庫使用的ECDSA secp256k1元件,本機攻擊者可能透過時間分析或電磁洩漏攻擊,導緻密碼學私鑰曝光。其餘CVE-2025-48505、CVE-2025-48506、CVE-2025-0041及CVE-2025-61970的CVSS風險分數均為7.3分,主要涉及Windows安裝路徑的權限設定及搜尋路徑控管問題,可能造成權限提升、DLL注入、二進位檔劫持或任意程式碼執行。AMD公告列出的對應更新版本為Vitis 2026.1。
除了Vitis,處理器調校工具 AMD Ryzen Master也有高風險漏洞,其安裝程序存在DLL劫持漏洞CVE-2025-54512 。這項漏洞的CVSS風險分數為7.0分,攻擊者若預先在安裝目錄放置惡意DLL,待管理員安裝Ryzen Master時,可能藉此取得更高權限並執行任意程式碼。AMD已提供對應更新,並建議使用者升級至公告列出的版本或後續版本。
另一項高風險DLL劫持漏洞則影響 Adaptive SoC與FPGA功耗估算工具AMD Power Design Manager 。CVE-2025-8087的CVSS風險分數為7.0分,本機攻擊者可能在軟體解除安裝過程提升權限,進而執行任意程式碼。AMD公告列出的對應更新版本為PDM 2026.1。
目前AMD未在相關公告中提及漏洞已出現實際濫用跡象,並建議Vitis、Ryzen Master及Power Design Manager使用者確認目前版本,依公告完成升級。