CVE-2026-33697
O TLS atestado do CoCoS é vulnerável a ataques de relay por meio de chaves TLS efêmeras extraídas
- Publicado
- 26 de mar. de 2026
- Atualizado
- 27 de mar. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 11 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 0,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Cocos AI é um sistema de computação confidencial para IA. A implementação atual do TLS atestado (aTLS) no CoCoS é vulnerável a um ataque de relay que afeta todas as versões da v0.4.0 até a v0.8.2. Essa vulnerabilidade está presente tanto nos alvos de implantação AMD SEV-SNP quanto Intel TDX suportados pelo CoCoS. No design afetado, um atacante pode conseguir extrair a chave privada TLS efêmera usada durante a atestação intra-handshake. Como a evidência de atestação está vinculada à chave efêmera, mas não ao canal TLS, a posse dessa chave é suficiente para retransmitir ou desviar a sessão TLS atestada. Um cliente aceitará a conexão sob falsas suposições sobre o endpoint com o qual está se comunicando — o relatório de atestação não consegue distinguir o serviço atestado genuíno do relay do atacante. Isso compromete as garantias de autenticação pretendidas do TLS atestado. Um ataque bem-sucedido pode permitir que um atacante se passe por um serviço CoCoS atestado e acesse dados ou operações que o cliente pretendia enviar apenas ao endpoint atestado genuíno. A exploração exige que o atacante primeiro extraia a chave privada TLS efêmera, o que é possível por meio de acesso físico ao hardware do servidor, ataques de execução transitória ou ataques de canal lateral. Observe que a implementação do aTLS foi totalmente redesenhada na v0.7.0, mas o redesenho não corrige essa vulnerabilidade. A fraqueza do ataque de relay é arquitetural e afeta todas as versões no intervalo v0.4.0–v0.8.2. Essa classe de vulnerabilidade foi formalmente analisada e demonstrada em múltiplas implementações de TLS atestado, incluindo o CoCoS, por pesquisadores cujas descobertas foram divulgadas ao IETF TLS Working Group. A verificação formal foi conduzida usando ProVerif. No momento da publicação, não há patch disponível. Nenhuma solução alternativa completa está disponível. As seguintes medidas de fortalecimento reduzem, mas não eliminam o risco: manter o firmware e o microcódigo do TEE atualizados para reduzir a superfície de extração de chaves; definir políticas de atestação estritas que validem todos os campos de relatório disponíveis, incluindo versões de firmware, níveis de TCB e registradores de configuração de plataforma; e/ou habilitar aTLS mútuo com certificados assinados por CA onde a arquitetura de implantação permitir.
Fontes
1Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.