PT-2026-77223 · Epa · Epa

CVE-2026-52723

·

Publicado

2026-08-18

·

Atualizado

2026-08-18

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas ePA 3.x Integration versões anteriores a 1.3.0
Description O software realiza a validação do certificado do servidor VAU no arquivo app/vau/VAUProtokoll.py sem ancorar as signed vau server pub keys e o caminho do certificado AUT VAU CertData a materiais confiáveis independentes. Além disso, a verificação de certificado TLS está desativada. Um invasor posicionado na rede entre o backend DiGA e o sistema ePA pode interceptar o handshake VAU e fornecer material de certificado e chave controlados pelo invasor para satisfazer uma relação de confiança circular. Isso permite que o invasor se passe pelo servidor VAU, controle as chaves de sessão negociadas e leia ou modifique todo o tráfego VAU criptografado.
Recommendations Atualizar para a versão 1.3.0.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52723
GHSA-Q2JW-6C4W-86JC

Produtos afetados

Epa