PT-2026-41396 · Maven+2 · Com.Oviva.Telematik:Epa4All-Client+1

Chiara Fliegner

+2

·

Publicado

2026-05-15

·

Atualizado

2026-05-26

·

CVE-2026-45575

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas epa4all-client versões anteriores a 1.2.2
Description Um invasor capaz de realizar um ataque de Man-in-the-Middle (MITM) na conexão TLS entre o cliente e o Provedor de Identidade (IDP) dentro da rede Telematik Infrastruktur pode substituir um documento de descoberta forjado. Este documento redireciona as variáveis uri puk idp enc e uri puk idp sig para URLs controladas pelo invasor. Consequentemente, o cliente criptografa a resposta ao desafio assinada por SMC-B usando a chave de criptografia do invasor e a envia via requisição POST para o endpoint de autenticação do invasor, permitindo a captura do material de autenticação assinado.
Recommendations Atualizar para a versão 1.2.2.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45575
GHSA-GQX7-6552-67HF

Produtos afetados

Com.Oviva.Telematik:Epa4All-Client
Epa4All-Client