CVE-2026-33697
CoCoS attested TLS уязвим к relay-атакам через извлечённые эфемерные ключи TLS
- Опубликовано
- 26 мар. 2026 г.
- Обновлено
- 27 мар. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 11 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 0,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Cocos AI — это система конфиденциальных вычислений для ИИ. Текущая реализация attested TLS (aTLS) в CoCoS уязвима к атаке с ретрансляцией, затрагивающей все версии с v0.4.0 по v0.8.2. Эта уязвимость присутствует как в целях развёртывания AMD SEV-SNP, так и Intel TDX, поддерживаемых CoCoS. В затронутой архитектуре злоумышленник может извлечь эфемерный закрытый ключ TLS, используемый во время аттестации внутри рукопожатия. Поскольку доказательство аттестации привязано к эфемерному ключу, но не к каналу TLS, обладание этим ключом достаточно для ретрансляции или перенаправления аттестованного сеанса TLS. Клиент примет соединение, исходя из ложных предположений о конечной точке, с которой он взаимодействует, — отчёт об аттестации не может отличить подлинную аттестованную службу от ретранслятора злоумышленника. Это подрывает предполагаемые гарантии аутентификации attested TLS. Успешная атака может позволить злоумышленнику выдать себя за аттестованную службу CoCoS и получить доступ к данным или операциям, которые клиент намеревался отправить только подлинной аттестованной конечной точке. Для эксплуатации требуется, чтобы злоумышленник сначала извлёк эфемерный закрытый ключ TLS, что возможно посредством физического доступа к серверному оборудованию, атак на транзиентное выполнение или атак по сторонним каналам. Обратите внимание, что реализация aTLS была полностью переработана в v0.7.0, однако переработка не устраняет эту уязвимость. Слабость, связанная с атакой с ретрансляцией, носит архитектурный характер и затрагивает все выпуски в диапазоне v0.4.0–v0.8.2. Этот класс уязвимостей был формально проанализирован и продемонстрирован на нескольких реализациях attested TLS, включая CoCoS, исследователями, чьи выводы были раскрыты рабочей группе IETF TLS Working Group. Формальная верификация проводилась с использованием ProVerif. На момент публикации патч недоступен. Полное обходное решение отсутствует. Следующие меры по усилению защиты снижают, но не устраняют риск: поддерживайте прошивку и микрокод TEE в актуальном состоянии, чтобы уменьшить поверхность извлечения ключей; определяйте строгие политики аттестации, проверяющие все доступные поля отчёта, включая версии прошивки, уровни TCB и регистры конфигурации платформы; и/или включайте взаимный aTLS с сертификатами, подписанными CA, там, где это позволяет архитектура развёртывания.
Источники
1Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.