PT-2026-77223 · Epa · Epa
CVE-2026-52723
·
Publicado
2026-08-18
·
Atualizado
2026-08-18
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
ePA 3.x Integration versões anteriores a 1.3.0
Description
O software realiza a validação do certificado do servidor VAU no arquivo
app/vau/VAUProtokoll.py sem ancorar as signed vau server pub keys e o caminho do certificado AUT VAU CertData a materiais confiáveis independentes. Além disso, a verificação de certificado TLS está desativada. Um invasor posicionado na rede entre o backend DiGA e o sistema ePA pode interceptar o handshake VAU e fornecer material de certificado e chave controlados pelo invasor para satisfazer uma relação de confiança circular. Isso permite que o invasor se passe pelo servidor VAU, controle as chaves de sessão negociadas e leia ou modifique todo o tráfego VAU criptografado.Recommendations
Atualizar para a versão 1.3.0.
Exploit
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Epa