CVE-2026-33697
CoCoS प्रमाणित TLS निकाले गए अल्पकालिक TLS कुंजियों के माध्यम से रिले हमलों के प्रति संवेदनशील है
- प्रकाशित
- 26 मार्च 2026
- अद्यतन
- 27 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 11 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 0.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cocos AI, AI के लिए एक गोपनीय कंप्यूटिंग सिस्टम है। CoCoS में attested TLS (aTLS) का वर्तमान कार्यान्वयन v0.4.0 से v0.8.2 तक के सभी संस्करणों को प्रभावित करने वाले relay attack के प्रति संवेदनशील है। यह भेद्यता CoCoS द्वारा समर्थित AMD SEV-SNP और Intel TDX दोनों deployment targets में मौजूद है। प्रभावित डिज़ाइन में, एक हमलावर intra-handshake attestation के दौरान उपयोग की जाने वाली ephemeral TLS private key को निकालने में सक्षम हो सकता है। चूँकि attestation evidence ephemeral key से बंधा होता है, लेकिन TLS channel से नहीं, उस key का होना attested TLS session को relay या divert करने के लिए पर्याप्त है। एक client उस endpoint के बारे में गलत धारणाओं के तहत कनेक्शन स्वीकार करेगा जिससे वह संचार कर रहा है — attestation report वास्तविक attested service और हमलावर के relay के बीच अंतर नहीं कर सकता। यह attested TLS की इच्छित authentication guarantees को कमज़ोर करता है। एक सफल हमला हमलावर को एक attested CoCoS service का प्रतिरूपण करने और उन डेटा या operations तक पहुँचने की अनुमति दे सकता है जिन्हें client केवल वास्तविक attested endpoint को भेजने का इरादा रखता था। शोषण के लिए हमलावर को पहले ephemeral TLS private key निकालनी होगी, जो server hardware तक physical access, transient execution attacks, या side-channel attacks के माध्यम से संभव है। ध्यान दें कि aTLS कार्यान्वयन को v0.7.0 में पूरी तरह से पुनः डिज़ाइन किया गया था, लेकिन पुनः डिज़ाइन इस भेद्यता का समाधान नहीं करता। relay attack की कमज़ोरी architectural है और v0.4.0–v0.8.2 रेंज के सभी releases को प्रभावित करती है। इस भेद्यता वर्ग का औपचारिक विश्लेषण किया गया और CoCoS सहित कई attested TLS कार्यान्वयनों में प्रदर्शित किया गया, उन शोधकर्ताओं द्वारा जिनके निष्कर्ष IETF TLS Working Group को प्रकट किए गए थे। औपचारिक सत्यापन ProVerif का उपयोग करके किया गया था। प्रकाशन के समय तक, कोई patch उपलब्ध नहीं है। कोई पूर्ण workaround उपलब्ध नहीं है। निम्नलिखित hardening उपाय जोखिम को कम करते हैं लेकिन समाप्त नहीं करते: key-extraction surface को कम करने के लिए TEE firmware और microcode को अद्यतित रखें; कठोर attestation policies परिभाषित करें जो सभी उपलब्ध report fields को मान्य करें, जिनमें firmware versions, TCB levels, और platform configuration registers शामिल हैं; और/या जहाँ deployment architecture अनुमति दे, वहाँ CA-signed certificates के साथ mutual aTLS सक्षम करें।
स्रोत
1जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।