CVE-2026-33697CoCoS机密计算系统的证明TLS(aTLS)实现在v0.4.0至v0.8.2版本中存在严重的中继攻击漏洞。由于设计上将证明证据绑定到临时密钥而非TLS通道,攻击者在提取临时私钥后,可中继会话并冒充受信服务。这将导致客户端在错误假设下建立连接,破坏了认证保证,可能泄露敏感数据或执行未授权操作,目前尚无补丁。
该漏洞位于CoCoS的证明TLS(aTLS)架构中,影响基于AMD SEV-SNP和Intel TDX的部署。根本原因在于证明证据仅与握手期间生成的临时TLS私钥绑定,而未与TLS通信通道绑定。攻击者首先需要通过物理接触服务器硬件、利用瞬态执行攻击或侧信道攻击提取服务器的临时TLS私钥。一旦获取该私钥,攻击者即可建立中继节点,拦截并转发客户端与服务器之间的流量。由于证明报告无法区分真实服务与攻击者的中继节点,客户端会接受连接,误以为在与经过证明的可信服务通信。这种设计缺陷导致攻击者能够绕过机密计算环境预期的身份验证保证,即使v0.7.0进行了重构,该问题依然存在。利用此漏洞,攻击者可冒充服务端,窃取本应仅发送给可信端点的数据或执行敏感操作。