Enclave OS Mini 是基于 Rust 的运行时环境,用于在 Intel SGX 飞地(enclave)中运行机密应用。在 wasm-v0.40.0 版本之前,SGX 运行时的远程认证(RA-TLS)挑战证书路径将证书的公钥哈希和客户端非ces数(nonce)放入 Quote 的 ReportData 字段中,但遗漏了与当前 TLS 会话绑定的特定值。攻击者若能获取飞地的 TLS 私钥,便可将有效的 Quote 中继到另一个连接上,导致依赖方(relying party)错误地将由攻击者终止的连接识别为经
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Privasys | enclave-os-mini | < wasm-v0.40.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-108266 | 9.1 CRITICAL | Privasys rustls fork RA-TLS挑战模式未将证明与TLS会话绑定 |
| CVE-2026-108269 | 9.1 CRITICAL | ra-tls-clients:未绑定至TLS会话的报价验证漏洞 |
| CVE-2026-108267 | 9.1 CRITICAL | Privasys Go fork RA-TLS挑战模式未绑定证明证据 |
| CVE-2026-108268 | 9.1 CRITICAL | enclave-os-virtual RA-TLS挑战证书未绑定至TLS会话 |
暂无评论