CVE-2026-33697
CoCoS attested TLS est vulnérable aux attaques par relais via des clés TLS éphémères extraites
- Publié
- 26 mars 2026
- Mise à jour
- 27 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 11 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 0,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cocos AI est un système de calcul confidentiel pour l'IA. L'implémentation actuelle du TLS attesté (aTLS) dans CoCoS est vulnérable à une attaque par relais affectant toutes les versions de v0.4.0 à v0.8.2. Cette vulnérabilité est présente à la fois dans les cibles de déploiement AMD SEV-SNP et Intel TDX prises en charge par CoCoS. Dans la conception affectée, un attaquant peut être en mesure d'extraire la clé privée TLS éphémère utilisée lors de l'attestation intra-handshake. Étant donné que les preuves d'attestation sont liées à la clé éphémère mais pas au canal TLS, la possession de cette clé est suffisante pour relayer ou détourner la session TLS attestée. Un client acceptera la connexion en se fondant sur des hypothèses erronées quant au point de terminaison avec lequel il communique — le rapport d'attestation ne peut pas distinguer le véritable service attesté du relais de l'attaquant. Cela compromet les garanties d'authentification prévues du TLS attesté. Une attaque réussie peut permettre à un attaquant d'usurper l'identité d'un service CoCoS attesté et d'accéder à des données ou à des opérations que le client avait l'intention d'envoyer uniquement au véritable point de terminaison attesté. L'exploitation nécessite que l'attaquant extraie d'abord la clé privée TLS éphémère, ce qui est possible par le biais d'un accès physique au matériel du serveur, d'attaques par exécution transitoire ou d'attaques par canal auxiliaire. Notez que l'implémentation aTLS a été entièrement repensée dans la v0.7.0, mais la refonte ne corrige pas cette vulnérabilité. La faiblesse liée à l'attaque par relais est architecturale et affecte toutes les versions de la plage v0.4.0–v0.8.2. Cette classe de vulnérabilité a été formellement analysée et démontrée sur plusieurs implémentations de TLS attesté, y compris CoCoS, par des chercheurs dont les conclusions ont été divulguées au groupe de travail TLS de l'IETF. La vérification formelle a été effectuée à l'aide de ProVerif. Au moment de la publication, aucun correctif n'est disponible. Aucune solution de contournement complète n'est disponible. Les mesures de durcissement suivantes réduisent le risque sans l'éliminer : maintenir le firmware et le microcode du TEE à jour afin de réduire la surface d'extraction de clé ; définir des politiques d'attestation strictes qui valident tous les champs de rapport disponibles, y compris les versions de firmware, les niveaux TCB et les registres de configuration de plateforme ; et/ou activer l'aTLS mutuel avec des certificats signés par une AC lorsque l'architecture de déploiement le permet.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.