Privasys Go 是 Go 编程语言的一个持续维护分支,它为 crypto/tls 模块增加了 RA-TLS(Remote Attestation TLS)支持。在版本 privasys-v0.5.1-go1.26.5 之前,challenge-mode 下的 RA-TLS 证书将远程证明(quote)中的 ReportData 绑定到证书的公钥和客户端随机数(nonce),但未绑定到当前的 TLS 会话。攻击者若获取了 enclave(可信执行环境)的 TLS 私钥,便可将一份真实的远程证明(quote)中
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-108265 | 9.1 CRITICAL | enclave-os-mini RA-TLS证书未绑定TLS会话漏洞 |
| CVE-2026-108266 | 9.1 CRITICAL | Privasys rustls fork RA-TLS挑战模式未将证明与TLS会话绑定 |
| CVE-2026-108269 | 9.1 CRITICAL | ra-tls-clients:未绑定至TLS会话的报价验证漏洞 |
| CVE-2026-108268 | 9.1 CRITICAL | enclave-os-virtual RA-TLS挑战证书未绑定至TLS会话 |
暂无评论