以下是该网页截图中关于漏洞的关键信息总结: --- 漏洞概述 漏洞名称:VAU Server Authentication Bypass 产品:med-united epa4all 严重性:High(CVSS 8.1) 披露日期:2026-05-20 修复日期:2026-05-20 核心问题: epa4all 集成 gematik 的参考库 作为 git 子模块,但未在顶层添加任何验证。握手过程中,客户端反序列化服务器发送的 、 和 字段而不读取它们,导致网络攻击者可替换自身密钥、完成握手并接管会话。 缺陷详情: 缺陷 1:缺少包装(missing wrapping) 直接委托给参考状态机,无任何应用层验证。 缺陷 2:参考状态机仅检查过期时间 内部 仅对服务器签名公钥进行时间有效性比较,未验证密码学签名。 未实现的 A_24624-01 检查项: > 注: 、 、 字段被反序列化但未用于验证路径,结合 ,导致无认证。 --- 影响范围 攻击场景:网络定位攻击者拦截 VAU 握手,返回自签名公钥与证书,客户端接受两者 → 攻击者派生相同 K2 会话密钥,拥有加密通道。 部署环境:生产部署中攻击者可达 LAN;epa4all 以 on-premise Docker 容器运行( ),从本地网络可达并连接至 ePA 后端。 数据风险:MITM 可读取/修改所有内层 HTTP 流量(VAU 通道):患者同意决定、用药数据、文档上传、授权令牌、权益查询等。测试中发现单轮即可重放患者决策、交换保险 ID 和决策值,并注入第三份患者记录(无 CA 链)。 --- 修复方案 官方修复: 更新至 2026-05-20 或之后构建版本。修复内容包括: 为 添加证书和主机名检查(基于 Telematik TSL) 添加基于 Telematik TSL 的 keystore 验证 签名是否由 TI PKI 信任证书签名 无变通方法适用于受影响构建;仅传输层修复无效,需同时启用 防御者检查清单: ✅ 更新至 2026-05-20 或之后构建 所有 1.0.0-SNAPSHOT 构建均受影响。修复添加 Telematik-TSL keystore 并在客户端侧启用 签名检查。 ✅ 验证 TI PKI 根锚点实际加载于运行时 标准 JVM 系统信任库不含 TI PKI 根。确认部署来源为 gemSpec_PKI’s TI Root CA bundle,且 keystore 在首次 VAU 握手前加载。 ✅ 与 TLS 验证修复配对使用 即使添加 VAU 服务器认证,出站连接上的 TLS 验证必须重新启用。两个修复独立且必需;参见 。 ✅ 与自签名对等体测试 搭建本地 VAU 对等体响应 Message 2 使用攻击者控制公钥、自签名 、任意 字节。客户端应拒绝握手——若未接线则不生效。 --- 参考链接 GHSA-vvh7-x6c7-46gh (med-united) med-united epa4all Repository gematik lib-vau (reference, vendored) gemSpec_Krypt A_24624-01 (Client verification of server’s signed public keys) Related: TLS Certificate Verification Disabled Related upstream: VAU Handshake Performs Only 2 of 6 Required Server-Key Checks Related: ePA-VAU Client Security overview --- > 注:页面未提供完整 POC 代码,仅包含部分 Java 源码片段用于说明缺陷。