CVE-2026-100835
Contraste antes do Ataque de Retransmissão de Atestação Remota 1.16.0
- Publicado
- 27 de set. de 2026
- Atualizado
- 30 de set. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 3 de out. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XResumo
O Contrast anterior à versão 1.16.0 é suscetível a ataques de relay de atestação remota. O Contrast aceitava qualquer relatório de atestação de TEE que fosse verificado corretamente e contivesse os níveis esperados de patch de firmware e medições de software, independentemente da máquina que o produziu, de modo que a atestação não estava vinculada a hardware específico e fisicamente confiável. Um atacante que consiga tanto interceptar o tráfego de rede entre a CLI e o Coordinator (ou entre o Coordinator e um componente atestado) quanto forjar relatórios ou extrair segredos de qualquer máquina TEE sob seu controle físico pode retransmitir esse relatório para se passar por um Contrast Coordinator ou por uma carga de trabalho do Contrast, contornando a verificação de identidade no TLS atestado (aTLS) do Contrast.
Fontes
PoC em Python para CVE-2026-100835: audita manifestos do Contrast para AllowedChipIDs/AllowedPIIDs, detecta versões e sonda endpoints do Coordinator para avaliar o risco de relay de atestação aTLS.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.