PT-2026-77220 · Unknown · Epa 3.X Integration

CVE-2026-50577

·

Publicado

2026-08-18

·

Atualizado

2026-08-27

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas ePA 3.x Integration versões anteriores a 1.3.0
Descrição O software falha ao atualizar o request counter no arquivo app/vau/VAUProtokoll.py ao construir mensagens VAU. Isso faz com que o servidor reutilize combinações de nonce e chave AES-GCM em várias respostas. Um invasor de rede pode coletar textos cifrados repetidos para recuperar o XOR de textos simples e usar cabeçalhos HTTP internos e campos JSON previsíveis para acessar registros de saúde de pacientes sensíveis. Além disso, a reutilização de nonces permite a recuperação da chave de autenticação GHASH por meio do ataque proibido de Joux, permitindo a falsificação de mensagens AES-GCM e a injeção de respostas maliciosas. O sistema também falha em manter o last response counter, o que enfraquece a validação de retransmissão e ordenação.
Recomendações Atualize o ePA 3.x Integration para a versão 1.3.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50577
GHSA-VMFM-3F7G-R9QG

Produtos afetados

Epa 3.X Integration