
Python PoC для CVE-2026-100835: проверяет манифесты Contrast на наличие AllowedChipIDs/AllowedPIIDs, определяет версии и опрашивает конечные точки Coordinator для оценки риска ретрансляции аттестации aTLS.
Python 3 PoC для CVE-2026-100835 — Edgeless Systems Contrast до версии 1.16.0.
CVE-2026-100835 — Ретрансляция удалённой аттестации против Contrast аттестованного TLS (aTLS) (CWE-295). До версии 1.16.0 Contrast считал любой криптографически корректный отчёт аттестации TEE, соответствующий ReferenceValues (TCB прошивки, измерения), достаточным, не привязывая этот отчёт к конкретному физически доверенному оборудованию. Атакующий, способный перехватить трафик аттестации (CLI ↔ Coordinator или Coordinator ↔ workload) и контролирующий любой совместимый TEE (или способный извлечь секреты ретрансляции с одного хоста), может ретранслировать отчёт и выдать себя за Coordinator или workload, обходя проверку идентичности aTLS.
Исправленный релиз: 1.16.0 добавляет поля манифеста AllowedChipIDs (SEV-SNP) и AllowedPIIDs (TDX); операторы должны заполнить их идентификаторами из физически проверенных хостов. Пустые списки всё ещё принимают любой чип/PIID — ретрансляция остаётся возможной, пока списки не будут установлены.
CVSS 4.0: VulnCheck 9.1 КРИТИЧЕСКАЯ (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).
Уведомления: GHSA-hjgc-jc5v-fw7h, VulnCheck.
Страница PoC: https://pocbit.org/pocs/cve-2026-100835
Каталог: https://pocbit.org/pocs/
| Поставщик / продукт | Edgeless Systems Contrast |
| Затронутые версии | 0 < версия < 1.16.0 |
| Компонент | Удалённая аттестация / aTLS |
| Атака | Ретрансляция валидного отчёта TEE + MITM |
| Митигация | Обновление ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs |
| CWE | CWE-295 Неправильная проверка сертификата |
Данный PoC проверяет манифесты, извлекает версии Contrast из манифестов/K8s YAML, опрашивает HTTP-эндпоинты Coordinator и документирует цепочку ретрансляции. Он не выполняет MITM или подделку TEE (только лабораторное использование, авторизовано).
pip install -r requirements.txt
python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest
См. manifest.example.json для случая пустого allowlist = риск конфигурации ретрансляции.
PoC для CVE-2026-100835: Edgeless Contrast < 1.16.0 — удалённая ретрансляция аттестации (обход проверки идентичности aTLS). Проверка манифестов на наличие AllowedChipIDs / AllowedPIIDs, определение версии, опрос Coordinator, заметки о цепочке ретрансляции. PoCbit
CVE-2026-100835: Отчёты аттестации Contrast до 1.16.0 не привязаны к оборудованию; с MITM и атакующим TEE возможна ретрансляция. PoC: анализ манифеста/версии K8s, опрос coordinator, автоматического эксплойта нет.
Только авторизованные исследования безопасности и собственные развертывания. Атаки ретрансляции ставят под угрозу все секреты mesh/workload — следуйте ответу на инциденты вендора, если подозревается эксплуатация уязвимости.