Компания AMD официально подтвердила наличие ошибки в генераторе случайных чисел RDSEED, который используется в процессорах на архитектуре Zen 5. Данная ошибка вызвала серьезную уязвимость, так как генератор может выдавать предсказуемые значения, ставя под угрозу кибербезопасность. Уязвимость, обозначенная как CVE-2025-62626 и классифицированная с высоким уровнем серьезности (7,2 из 10), зарегистрирована под номером AMD-SB-7055. AMD планирует устранить проблему до конца января 2026 года.

На данный момент уже выпущено обновление прошивки для процессоров EPYC 9005, а патчи для Ryzen 9000, AI Max 300, Threadripper 9000 и Ryzen Z2 ожидаются 25 ноября. Проблема затрагивает инструкции RDSEED, и в случае сбоя генератор выдает нулевые значения, что критично для криптографических приложений, требующих непредсказуемых ключей.

Ошибка была впервые обнаружена инженером Meta, который выявил способ ее воспроизведения. Для временного решения проблемы в Linux был выпущен патч, отключающий RDSEED на всех чипах Zen 5, пока не будут доступны обновления микрокода AGESA. AMD рекомендует использовать 64-битную версию RDSEED, которая работает корректно.