CVE-2026-100835
Contrast قبل 1.16.0 هجوم ترحيل الإثبات عن بُعد
- تم النشر
- 27/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 03/10/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
Contrast قبل الإصدار 1.16.0 معرّض لهجمات إعادة توجيه الإثبات عن بُعد. كان Contrast يقبل أي تقرير إثبات TEE يتم التحقق منه بشكل صحيح ويحتوي على مستويات تصحيح البرامج الثابتة والقياسات البرمجية المتوقعة، بغض النظر عن الجهاز الذي أنشأه، لذا لم يكن الإثبات مرتبطًا بأجهزة محددة موثوقة ماديًا. يمكن للمهاجم الذي يستطيع اعتراض حركة الشبكة بين CLI وCoordinator (أو بين Coordinator ومكوّن موثّق) وتزوير التقارير أو استخراج الأسرار من أي جهاز TEE واحد تحت سيطرته المادية، أن يعيد توجيه مثل هذا التقرير لانتحال شخصية Contrast Coordinator أو حمل عمل Contrast، مما يُبطل التحقق من الهوية في aTLS الموثّق الخاص بـ Contrast.
المصادر
Python PoC لـ CVE-2026-100835: يقوم بتدقيق ملفات Contrast manifests بحثًا عن AllowedChipIDs/AllowedPIIDs، ويكتشف الإصدارات، ويستكشف نقاط نهاية Coordinator لتقييم مخاطر aTLS attestation relay.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.