CVE-2026-33697
CoCoS attested TLS عرضة لهجمات التمرير عبر مفاتيح TLS المؤقتة المستخرجة
- تم النشر
- 26/03/2026
- محدث
- 27/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 11/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 0.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cocos AI هو نظام حوسبة سرية للذكاء الاصطناعي. التنفيذ الحالي لـ attested TLS (aTLS) في CoCoS معرّض لهجوم relay يؤثر على جميع الإصدارات من v0.4.0 حتى v0.8.2. توجد هذه الثغرة في كل من أهداف النشر AMD SEV-SNP وIntel TDX المدعومة من CoCoS. في التصميم المتأثر، قد يتمكن المهاجم من استخراج المفتاح الخاص المؤقت لـ TLS المستخدم أثناء attestation داخل المصافحة. ولأن أدلة attestation مرتبطة بالمفتاح المؤقت ولكنها غير مرتبطة بقناة TLS، فإن حيازة ذلك المفتاح كافية لتمرير أو تحويل جلسة attested TLS. سيقبل العميل الاتصال بناءً على افتراضات خاطئة حول نقطة النهاية التي يتواصل معها — فلا يستطيع تقرير attestation التمييز بين الخدمة الموثّقة الحقيقية وrelay الخاص بالمهاجم. وهذا يقوّض ضمانات المصادقة المقصودة لـ attested TLS. قد يسمح هجوم ناجح للمهاجم بانتحال هوية خدمة CoCoS موثّقة والوصول إلى بيانات أو عمليات كان العميل ينوي إرسالها فقط إلى نقطة النهاية الموثّقة الحقيقية. يتطلب الاستغلال أن يستخرج المهاجم أولاً المفتاح الخاص المؤقت لـ TLS، وهو أمر ممكن من خلال الوصول المادي إلى عتاد الخادم، أو هجمات التنفيذ العابر، أو هجمات القناة الجانبية. لاحظ أن تنفيذ aTLS أُعيد تصميمه بالكامل في v0.7.0، لكن إعادة التصميم لا تعالج هذه الثغرة. ضعف هجوم relay معماري ويؤثر على جميع الإصدارات في النطاق v0.4.0–v0.8.2. تم تحليل فئة الثغرة هذه رسميًا وإثباتها عبر تنفيذات متعددة لـ attested TLS، بما في ذلك CoCoS، من قبل باحثين تم الإفصاح عن نتائجهم إلى IETF TLS Working Group. أُجري التحقق الرسمي باستخدام ProVerif. اعتبارًا من وقت النشر، لا يوجد تصحيح متاح. لا يوجد حل بديل كامل متاح. تقلل تدابير التحصين التالية من المخاطر ولكنها لا تلغيها: أبقِ البرامج الثابتة والmicrocode الخاصة بـ TEE محدّثة لتقليل سطح استخراج المفاتيح؛ وحدّد سياسات attestation صارمة تتحقق من جميع حقول التقرير المتاحة، بما في ذلك إصدارات البرامج الثابتة ومستويات TCB وسجلات تكوين المنصة؛ و/أو فعّل aTLS المتبادل مع شهادات موقّعة من CA حيث يسمح بذلك معمارية النشر.
المصادر
1- intra-handshake-failالبحث
التصديق المبكر يُعتبر ضارًا (CVE-2026-33697)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.