CVE-2026-33697
CoCoS 认证 TLS 易受通过提取的临时 TLS 密钥进行的中继攻击
- 已发布
- 2026年3月26日
- 已更新
- 2026年3月27日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年9月11日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N低 · 未来 30 天
- 百分位
- 0.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Cocos AI 是一个面向 AI 的机密计算系统。CoCoS 中当前实现的 attested TLS(aTLS)存在中继攻击漏洞,影响从 v0.4.0 到 v0.8.2 的所有版本。该漏洞存在于 CoCoS 支持的 AMD SEV-SNP 和 Intel TDX 两种部署目标中。在受影响的设计中,攻击者可能能够提取握手内认证期间使用的临时 TLS 私钥。由于认证证据绑定到临时密钥而非 TLS 通道,持有该密钥就足以中继或转移已认证的 TLS 会话。客户端将在对通信端点错误假设的情况下接受连接——认证报告无法区分真正的已认证服务与攻击者的中继。这破坏了 attested TLS 预期的身份验证保证。成功的攻击可能允许攻击者冒充已认证的 CoCoS 服务,并访问客户端原本仅打算发送给真正已认证端点的数据或操作。利用该漏洞需要攻击者首先提取临时 TLS 私钥,这可以通过对服务器硬件的物理访问、瞬态执行攻击或侧信道攻击实现。请注意,aTLS 实现在 v0.7.0 中已完全重新设计,但该重新设计并未解决此漏洞。中继攻击弱点属于架构性问题,影响 v0.4.0–v0.8.2 范围内的所有版本。该漏洞类别已由研究人员在包括 CoCoS 在内的多个 attested TLS 实现中进行了形式化分析并演示,其研究结果已披露给 IETF TLS 工作组。形式化验证使用 ProVerif 进行。截至发布时,尚无可用补丁。没有完整的变通方法。以下加固措施可降低但无法消除风险:保持 TEE 固件和微码为最新,以减少密钥提取面;定义严格的认证策略,验证所有可用的报告字段,包括固件版本、TCB 级别和平台配置寄存器;和/或在部署架构允许的情况下,启用带有 CA 签名证书的双向 aTLS。
来源
1早期认证有害(CVE-2026-33697)
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。