CVE-2026-100835
Kontrast vor 1.16.0 Remote Attestation Relay Attack
- Veröffentlicht
- 27.09.2026
- Aktualisiert
- 30.09.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 03.10.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XZusammenfassung
Contrast vor 1.16.0 ist anfällig für Remote-Attestation-Relay-Angriffe. Contrast akzeptierte jeden TEE-Attestierungsbericht, der korrekt verifiziert wurde und die erwarteten Firmware-Patch-Stände und Software-Messwerte enthielt, unabhängig davon, welche Maschine ihn erzeugt hatte, sodass die Attestierung nicht an spezifische, physisch vertrauenswürdige Hardware gebunden war. Ein Angreifer, der sowohl den Netzwerkverkehr zwischen der CLI und dem Coordinator (oder zwischen dem Coordinator und einer attestierten Komponente) abfangen als auch Berichte fälschen oder Geheimnisse aus einer einzelnen TEE-Maschine unter seiner physischen Kontrolle extrahieren kann, kann einen solchen Bericht weiterleiten, um sich als Contrast Coordinator oder als Contrast-Workload auszugeben und damit die Identitätsverifikation in Contrasts attestiertem TLS (aTLS) zu umgehen.
Quellen
Python-PoC für CVE-2026-100835: prüft Contrast-Manifeste auf AllowedChipIDs/AllowedPIIDs, erkennt Versionen und sondiert Coordinator-Endpunkte, um das Risiko einer aTLS-Attestierungsweiterleitung zu bewerten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.