<?xml version="1.0" encoding="UTF-8"?>
<VrdaData refvuldefversion="1.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://vrda.jpcert.or.jp" xsi:schemaLocation="http://vrda.jpcert.or.jp/feed/xsd/vrda_data.xsd">
  <VrdaDataProvider>
    <Name>JVN iPedia</Name>
    <URL>http://jvndb.jvn.jp</URL>
  </VrdaDataProvider>
  <VrdaDataSourceType>Advisory</VrdaDataSourceType>
  <Vulinfo revisionno="1" lang="ja" invalidated="false">
    <VulinfoID>JVNDB-2026-010687</VulinfoID>
    <VulinfoData>
      <Title>Ultraviolet&#12398;Cocos AI&#12395;&#12362;&#12369;&#12427;&#35079;&#25968;&#12398;&#33030;&#24369;&#24615;</Title>
      <VulinfoDescription>
        <Overview>Cocos AI&#12399;AI&#21521;&#12369;&#12398;&#27231;&#23494;&#35336;&#31639;&#12471;&#12473;&#12486;&#12512;&#12391;&#12377;&#12290;CoCoS&#12391;&#23455;&#35013;&#12373;&#12428;&#12390;&#12356;&#12427;&#29694;&#22312;&#12398;attested TLS&#65288;aTLS&#65289;&#12399;&#12289;v0.4.0&#12363;&#12425;v0.8.2&#12414;&#12391;&#12398;&#12377;&#12409;&#12390;&#12398;&#12496;&#12540;&#12472;&#12519;&#12531;&#12395;&#24433;&#38911;&#12434;&#19982;&#12360;&#12427;&#12522;&#12524;&#12540;&#25915;&#25731;&#12395;&#23550;&#12375;&#12390;&#33030;&#24369;&#12391;&#12377;&#12290;&#12371;&#12398;&#33030;&#24369;&#24615;&#12399;&#12289;CoCoS&#12364;&#12469;&#12509;&#12540;&#12488;&#12377;&#12427;AMD SEV-SNP&#12362;&#12424;&#12403;Intel TDX&#12398;&#20001;&#26041;&#12398;&#12487;&#12503;&#12525;&#12452;&#12513;&#12531;&#12488;&#12479;&#12540;&#12466;&#12483;&#12488;&#12395;&#23384;&#22312;&#12375;&#12414;&#12377;&#12290;&#24433;&#38911;&#12434;&#21463;&#12369;&#12427;&#35373;&#35336;&#12391;&#12399;&#12289;&#25915;&#25731;&#32773;&#12364;&#12452;&#12531;&#12479;&#12540;&#12495;&#12531;&#12489;&#12471;&#12455;&#12452;&#12463;&#35469;&#35388;&#26178;&#12395;&#20351;&#29992;&#12373;&#12428;&#12427;&#19968;&#26178;&#30340;&#12394;TLS&#31192;&#23494;&#37749;&#12434;&#25277;&#20986;&#12391;&#12365;&#12427;&#21487;&#33021;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#35469;&#35388;&#35388;&#25312;&#12399;&#19968;&#26178;&#37749;&#12395;&#32080;&#12403;&#12388;&#12356;&#12390;&#12356;&#12427;&#12418;&#12398;&#12398;TLS&#12481;&#12515;&#12493;&#12523;&#12395;&#12399;&#32080;&#12403;&#12388;&#12356;&#12390;&#12356;&#12394;&#12356;&#12383;&#12417;&#12289;&#12381;&#12398;&#37749;&#12434;&#25152;&#26377;&#12377;&#12427;&#12384;&#12369;&#12391;&#35469;&#35388;&#12373;&#12428;&#12383;TLS&#12475;&#12483;&#12471;&#12519;&#12531;&#12398;&#12522;&#12524;&#12540;&#12420;&#36920;&#33073;&#12364;&#21487;&#33021;&#12391;&#12377;&#12290;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12399;&#36890;&#20449;&#20808;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#12395;&#12388;&#12356;&#12390;&#35492;&#12387;&#12383;&#21069;&#25552;&#12391;&#25509;&#32154;&#12434;&#21463;&#12369;&#20837;&#12428;&#12414;&#12377;&#12290;&#35469;&#35388;&#12524;&#12509;&#12540;&#12488;&#12399;&#27491;&#35215;&#12398;&#35469;&#35388;&#28168;&#12415;&#12469;&#12540;&#12499;&#12473;&#12392;&#25915;&#25731;&#32773;&#12398;&#12522;&#12524;&#12540;&#12434;&#21306;&#21029;&#12391;&#12365;&#12414;&#12379;&#12435;&#12290;&#12371;&#12428;&#12395;&#12424;&#12426;aTLS&#12398;&#35469;&#35388;&#20445;&#35388;&#12364;&#25613;&#12394;&#12431;&#12428;&#12414;&#12377;&#12290;&#25915;&#25731;&#12364;&#25104;&#21151;&#12377;&#12427;&#12392;&#12289;&#25915;&#25731;&#32773;&#12399;&#35469;&#35388;&#28168;&#12415;CoCoS&#12469;&#12540;&#12499;&#12473;&#12434;&#12394;&#12426;&#12377;&#12414;&#12375;&#12289;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12364;&#27491;&#24403;&#12394;&#35469;&#35388;&#28168;&#12415;&#12456;&#12531;&#12489;&#12509;&#12452;&#12531;&#12488;&#12395;&#12398;&#12415;&#36865;&#20449;&#12377;&#12427;&#20104;&#23450;&#12391;&#12354;&#12387;&#12383;&#12487;&#12540;&#12479;&#12420;&#25805;&#20316;&#12395;&#12450;&#12463;&#12475;&#12473;&#12391;&#12365;&#12427;&#21487;&#33021;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#25915;&#25731;&#12434;&#34892;&#12358;&#12383;&#12417;&#12395;&#12399;&#12289;&#12414;&#12378;&#19968;&#26178;&#30340;&#12394;TLS&#31192;&#23494;&#37749;&#12434;&#25277;&#20986;&#12377;&#12427;&#24517;&#35201;&#12364;&#12354;&#12426;&#12289;&#12371;&#12428;&#12399;&#12469;&#12540;&#12496;&#12540;&#12495;&#12540;&#12489;&#12454;&#12455;&#12450;&#12408;&#12398;&#29289;&#29702;&#30340;&#12450;&#12463;&#12475;&#12473;&#12289;&#19968;&#36942;&#24615;&#23455;&#34892;&#25915;&#25731;&#12289;&#12469;&#12452;&#12489;&#12481;&#12515;&#12493;&#12523;&#25915;&#25731;&#31561;&#12391;&#21487;&#33021;&#12391;&#12377;&#12290;aTLS&#23455;&#35013;&#12399;v0.7.0&#12391;&#20840;&#38754;&#30340;&#12395;&#20877;&#35373;&#35336;&#12373;&#12428;&#12414;&#12375;&#12383;&#12364;&#12289;&#12371;&#12398;&#33030;&#24369;&#24615;&#12399;&#35299;&#27770;&#12373;&#12428;&#12390;&#12356;&#12414;&#12379;&#12435;&#12290;&#12522;&#12524;&#12540;&#25915;&#25731;&#12398;&#24369;&#28857;&#12399;&#35373;&#35336;&#19978;&#12398;&#21839;&#38988;&#12391;&#12354;&#12426;&#12289;v0.4.0&#12363;&#12425;v0.8.2&#12398;&#12377;&#12409;&#12390;&#12398;&#12522;&#12522;&#12540;&#12473;&#12395;&#24433;&#38911;&#12375;&#12414;&#12377;&#12290;&#12371;&#12398;&#33030;&#24369;&#24615;&#12463;&#12521;&#12473;&#12399;&#35079;&#25968;&#12398;aTLS&#23455;&#35013;&#12434;&#23550;&#35937;&#12395;&#27491;&#24335;&#12395;&#20998;&#26512;&#12539;&#23455;&#35388;&#12373;&#12428;&#12289;&#12381;&#12398;&#30740;&#31350;&#32080;&#26524;&#12399;IETF TLS&#12527;&#12540;&#12461;&#12531;&#12464;&#12464;&#12523;&#12540;&#12503;&#12395;&#38283;&#31034;&#12373;&#12428;&#12390;&#12356;&#12414;&#12377;&#12290;&#24418;&#24335;&#26908;&#35388;&#12399;ProVerif&#12434;&#29992;&#12356;&#12390;&#34892;&#12431;&#12428;&#12414;&#12375;&#12383;&#12290;&#20844;&#38283;&#26178;&#28857;&#12391;&#20462;&#27491;&#12497;&#12483;&#12481;&#12399;&#23384;&#22312;&#12379;&#12378;&#12289;&#23436;&#20840;&#12394;&#22238;&#36991;&#31574;&#12418;&#12354;&#12426;&#12414;&#12379;&#12435;&#12290;&#20197;&#19979;&#12398;&#24375;&#21270;&#31574;&#12399;&#12522;&#12473;&#12463;&#12434;&#20302;&#28187;&#12375;&#12414;&#12377;&#12364;&#12289;&#25490;&#38500;&#12399;&#12391;&#12365;&#12414;&#12379;&#12435;&#12290;TEE&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#12392;&#12510;&#12452;&#12463;&#12525;&#12467;&#12540;&#12489;&#12434;&#26368;&#26032;&#12398;&#29366;&#24907;&#12395;&#20445;&#12385;&#12289;&#37749;&#25277;&#20986;&#12398;&#21487;&#33021;&#24615;&#12434;&#28187;&#12425;&#12377;&#12371;&#12392;&#12290;&#12501;&#12449;&#12540;&#12512;&#12454;&#12455;&#12450;&#29256;&#25968;&#12289;TCB&#12524;&#12505;&#12523;&#12289;&#12503;&#12521;&#12483;&#12488;&#12501;&#12457;&#12540;&#12512;&#27083;&#25104;&#12524;&#12472;&#12473;&#12479;&#12394;&#12393;&#12377;&#12409;&#12390;&#12398;&#21033;&#29992;&#21487;&#33021;&#12394;&#12524;&#12509;&#12540;&#12488;&#12501;&#12451;&#12540;&#12523;&#12489;&#12434;&#26908;&#35388;&#12377;&#12427;&#21427;&#26684;&#12394;&#35469;&#35388;&#26041;&#37341;&#12434;&#23450;&#32681;&#12377;&#12427;&#12371;&#12392;&#12290;&#20006;&#12403;&#12395;&#23637;&#38283;&#12450;&#12540;&#12461;&#12486;&#12463;&#12481;&#12515;&#12364;&#35377;&#12377;&#22580;&#21512;&#12399;CA&#32626;&#21517;&#20184;&#12365;&#35388;&#26126;&#26360;&#12434;&#29992;&#12356;&#12383;&#30456;&#20114;aTLS&#12434;&#26377;&#21177;&#12395;&#12377;&#12427;&#12371;&#12392;&#12391;&#12377;&#12290;</Overview>
      </VulinfoDescription>
      <Affected>
        <AffectedItem affectedstatus="vulnerable">
          <Lapt>cpe:/a:ultraviolet:cocos_ai</Lapt>
        </AffectedItem>
      </Affected>
      <FactAnalysis>
      </FactAnalysis>
      <Related>
        <RelatedItem relationtype="self" origin="jvnipedia">
          <URL>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-010687.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>Common Vulnerabilities and Exposures (CVE)</Name>
          <VulinfoID>CVE-2026-33697</VulinfoID>
          <URL>https://www.cve.org/CVERecord?id=CVE-2026-33697</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>National Vulnerability Database (NVD)</Name>
          <VulinfoID>CVE-2026-33697</VulinfoID>
          <URL>https://nvd.nist.gov/vuln/detail/CVE-2026-33697</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>GitHub</Name>
          <VulinfoID>CoCoS attested TLS is vulnerable to relay attacks via extracted ephemeral TLS keys  Advisory  ultravioletrs/cocos  GitHub</VulinfoID>
          <URL>https://github.com/ultravioletrs/cocos/security/advisories/GHSA-vfgg-mvxx-mgg7</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>JVNDB</Name>
          <VulinfoID>CWE-322</VulinfoID>
          <Title>&#12456;&#12531;&#12486;&#12451;&#12486;&#12451;&#35469;&#35388;&#12398;&#12394;&#12356;&#37749;&#20132;&#25563;</Title>
          <URL>https://cwe.mitre.org/data/definitions/322.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>JVNDB</Name>
          <VulinfoID>CWE-346</VulinfoID>
          <Title>&#21516;&#19968;&#29983;&#25104;&#20803;&#12509;&#12522;&#12471;&#12540;&#36949;&#21453;</Title>
          <URL>https://cwe.mitre.org/data/definitions/346.html</URL>
        </RelatedItem>
      </Related>
      <DateFirstPublished>2026-04-13T11:15:03+09:00</DateFirstPublished>
      <DateLastUpdated>2026-04-13T11:15:03+09:00</DateLastUpdated>
    </VulinfoData>
  </Vulinfo>
</VrdaData>
