CVE-2026-33697
CoCoS attested TLS는 추출된 임시 TLS 키를 통한 릴레이 공격에 취약함
- 게시됨
- 2026. 3. 26.
- 업데이트됨
- 2026. 3. 27.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 9. 11.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N낮음 · 다음 30일
- 백분위수
- 0.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Cocos AI는 AI를 위한 기밀 컴퓨팅 시스템입니다. CoCoS의 현재 구현된 검증된 TLS(aTLS)는 v0.4.0부터 v0.8.2까지 모든 버전에 영향을 미치는 릴레이 공격에 취약합니다. 이 취약점은 CoCoS가 지원하는 AMD SEV-SNP 및 Intel TDX 배포 대상 모두에 존재합니다. 영향을 받는 설계에서 공격자는 핸드셰이크 내 검증 중에 사용되는 임시 TLS 개인 키를 추출할 수 있습니다. 검증 증거는 임시 키에 바인딩되지만 TLS 채널에는 바인딩되지 않으므로, 해당 키를 보유하는 것만으로도 검증된 TLS 세션을 릴레이하거나 전환할 수 있습니다. 클라이언트는 통신 중인 엔드포인트에 대한 잘못된 가정 하에 연결을 수락하게 됩니다. 즉, 검증 보고서는 진정한 검증된 서비스와 공격자의 릴레이를 구분할 수 없습니다. 이는 검증된 TLS의 의도된 인증 보장을 훼손합니다. 성공적인 공격을 통해 공격자는 검증된 CoCoS 서비스를 사칭하고 클라이언트가 진정한 검증된 엔드포인트에만 전송하려던 데이터나 작업에 접근할 수 있습니다. 악용을 위해서는 공격자가 먼저 임시 TLS 개인 키를 추출해야 하며, 이는 서버 하드웨어에 대한 물리적 접근, 일시적 실행 공격 또는 부채널 공격을 통해 가능합니다. aTLS 구현은 v0.7.0에서 완전히 재설계되었지만, 재설계는 이 취약점을 해결하지 못합니다. 릴레이 공격 약점은 아키텍처적이며 v0.4.0–v0.8.2 범위의 모든 릴리스에 영향을 미칩니다. 이 취약점 클래스는 CoCoS를 포함한 여러 검증된 TLS 구현에서 연구자들에 의해 공식적으로 분석되고 입증되었으며, 그 결과는 IETF TLS 워킹 그룹에 공개되었습니다. 형식 검증은 ProVerif를 사용하여 수행되었습니다. 발행 시점 기준으로 사용 가능한 패치가 없습니다. 완전한 우회 방법은 없습니다. 다음 강화 조치는 위험을 줄이지만 제거하지는 않습니다: 키 추출 표면을 줄이기 위해 TEE 펌웨어 및 마이크로코드를 최신 상태로 유지하고, 펌웨어 버전, TCB 수준 및 플랫폼 구성 레지스터를 포함한 모든 사용 가능한 보고서 필드를 검증하는 엄격한 검증 정책을 정의하며, 그리고/또는 배포 아키텍처가 허용하는 경우 CA 서명 인증서를 사용한 상호 aTLS를 활성화합니다.
소스
1초기 증명은 유해한 것으로 간주됨 (CVE-2026-33697)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.