CVE-2026-100835
위험게시됨
1.16.0 이전 Contrast 원격 증명 릴레이 공격
- 게시됨
- 2026. 9. 27.
- 업데이트됨
- 2026. 9. 30.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 10. 3.
기본 CVSS
9.1/ 10위험
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X요약
Contrast 1.16.0 이전 버전은 원격 증명 릴레이 공격에 취약합니다. Contrast는 올바르게 검증되고 예상되는 펌웨어 패치 수준과 소프트웨어 측정값을 포함한 모든 TEE 증명 보고서를, 그것을 생성한 머신과 무관하게 수용했기 때문에, 증명이 특정한 물리적으로 신뢰할 수 있는 하드웨어에 바인딩되지 않았습니다. CLI와 Coordinator 사이(또는 Coordinator와 증명된 구성 요소 사이)의 네트워크 트래픽을 가로채고, 물리적 통제 하에 있는 단일 TEE 머신에서 보고서를 위조하거나 비밀을 추출할 수 있는 공격자는 그러한 보고서를 릴레이하여 Contrast Coordinator 또는 Contrast 워크로드를 사칭함으로써, Contrast의 증명된 TLS(aTLS)에서의 신원 검증을 무력화할 수 있습니다.
소스
CVE-2026-100835에 대한 Python PoC: AllowedChipIDs/AllowedPIIDs에 대해 Contrast 매니페스트를 감사하고, 버전을 탐지하며, Coordinator 엔드포인트를 프로브하여 aTLS 증명 릴레이 위험을 평가합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.