PT-2026-77220 · Unknown · Epa 3.X Integration
CVE-2026-50577
·
Publicado
2026-08-18
·
Atualizado
2026-08-27
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
ePA 3.x Integration versões anteriores a 1.3.0
Descrição
O software falha ao atualizar o
request counter no arquivo app/vau/VAUProtokoll.py ao construir mensagens VAU. Isso faz com que o servidor reutilize combinações de nonce e chave AES-GCM em várias respostas. Um invasor de rede pode coletar textos cifrados repetidos para recuperar o XOR de textos simples e usar cabeçalhos HTTP internos e campos JSON previsíveis para acessar registros de saúde de pacientes sensíveis. Além disso, a reutilização de nonces permite a recuperação da chave de autenticação GHASH por meio do ataque proibido de Joux, permitindo a falsificação de mensagens AES-GCM e a injeção de respostas maliciosas. O sistema também falha em manter o last response counter, o que enfraquece a validação de retransmissão e ordenação.Recomendações
Atualize o ePA 3.x Integration para a versão 1.3.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Epa 3.X Integration