CVE-2026-32606
IncusOS 因 TPM 策略不足而存在 LUKS 加密绕过漏洞
- 已发布
- 2026年3月18日
- 已更新
- 2026年3月18日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月25日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 3.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
IncusOS 是一个专为运行 Incus 而设计的不可变操作系统镜像。在 202603142010 之前,IncusOS 通过 mkosi 使用的 systemd-cryptenroll 默认配置允许具有物理访问权限的攻击者在无需系统所有者进行任何交互、也无需篡改 Secure Boot 状态或内核(UKI)引导镜像的情况下访问加密数据。这是因为在该配置中,只要系统具有预期的 PCR7 值且 PCR11 策略匹配,LUKS 密钥就会由 TPM 提供。该默认的 PCR11 策略尤其允许 TPM 将密钥释放给已引导的系统,而不仅仅是释放给签名内核镜像(UKI)的 initrd 部分。该攻击依赖于攻击者能够将原始的加密根分区替换为其控制的根分区。通过这样做,系统在引导时会提示输入恢复密钥,而该密钥由攻击者定义并可提供,随后系统将使用攻击者的根分区而非系统原有的根分区进行引导。攻击者只需在其根分区中放置一个在系统引导时启动的 systemd 单元,即可让系统在引导时运行该逻辑。该单元将在 TPM 允许检索真实根磁盘加密密钥的环境中运行,从而使攻击者能够窃取 LUKS 卷密钥(不可变主密钥),然后将其用于真实根磁盘,对其进行篡改或在将磁盘恢复原状之前提取数据,并在系统上不留任何攻击痕迹。这一切之所以可能,是因为系统仍然在启用 Secure Boot 的情况下引导,并且已测量并运行了预期的引导加载程序和内核镜像(UKI)。initrd 基于 GPT 分区标识符选择根磁盘,这使得轻松将真实根磁盘替换为攻击者控制的磁盘成为可能。这不会导致 TPM 状态发生任何变化,因此攻击者可以通过其备用根分区上的引导时 systemd 单元检索 LUKS 密钥。IncusOS 版本 202603142010(2026/03/14 20:10 UTC)包含新的 PCR15 逻辑,并将在引导时自动更新 TPM 策略。任何怀疑其系统在关机状态下可能被物理访问过的用户,都应执行完整的系统擦除并重新安装,因为只有这样才能轮换 LUKS 卷密钥,并在系统此前已被入侵的情况下防止后续对加密数据的访问。除了更新到具有修正逻辑的版本(该版本将自动将 LUKS 密钥重新绑定到新的 TPM 寄存器组并防止此漏洞被利用)之外,目前没有其他已知的变通方法。
来源
1概念验证,演示如何绕过 Linux 系统上受 TPM 绑定的 LUKS 磁盘加密,通过自定义根文件系统攻击提取卷密钥。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。