Enclave OS Virtual 通过在机密虚拟机中运行容器工作负载,并实现端到端远程证明(attestation)来保障安全性。在 tdx-v0.2.43 和 tdx-gpu-v0.6.27 版本之前,TDX/GPU 远程证明 TLS(RA-TLS)证书颁发机构将证书公钥哈希值和客户端随机数(nonce)放置在 Quote 的 ReportData 字段中,但遗漏了与当前活跃 TLS 会话绑定的绑定值。攻击者若获取了机密容器(enclave)的 TLS 私钥,便可将有效的 Quote 中继到另一个连接上,导致
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Privasys | enclave-os-virtual | < tdx-v0.2.43 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-108265 | 9.1 CRITICAL | enclave-os-mini RA-TLS证书未绑定TLS会话漏洞 |
| CVE-2026-108266 | 9.1 CRITICAL | Privasys rustls fork RA-TLS挑战模式未将证明与TLS会话绑定 |
| CVE-2026-108269 | 9.1 CRITICAL | ra-tls-clients:未绑定至TLS会话的报价验证漏洞 |
| CVE-2026-108267 | 9.1 CRITICAL | Privasys Go fork RA-TLS挑战模式未绑定证明证据 |
暂无评论