Privasys rustls 是 rustls TLS 库的一个维护性分支,增加了 RA-TLS 挑战和通道绑定支持。在 privasys-v0.8.1 版本之前,该分支生成的 RA-TLS 挑战证书中,quote 的 ReportData 虽然绑定到了证书公钥和客户端非ces(nonce),但未绑定到当前活跃的 TLS 会话。如果攻击者获取了某个可信执行环境(enclave)的 TLS 私钥,便可以将该 enclave 的真实 quote 中继到另一个连接上,从而导致依赖方错误地将由攻击者终止的连接识别为经过认
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-108265 | 9.1 CRITICAL | enclave-os-mini RA-TLS证书未绑定TLS会话漏洞 |
| CVE-2026-108269 | 9.1 CRITICAL | ra-tls-clients:未绑定至TLS会话的报价验证漏洞 |
| CVE-2026-108267 | 9.1 CRITICAL | Privasys Go fork RA-TLS挑战模式未绑定证明证据 |
| CVE-2026-108268 | 9.1 CRITICAL | enclave-os-virtual RA-TLS挑战证书未绑定至TLS会话 |
暂无评论