Sicherheitshinweise
Verantwortungsvolle Offenlegung von Schwachstellen aus unserer Sicherheitsforschung.
Im Rahmen unserer Sicherheitsforschung identifizieren und melden wir verantwortungsvoll Schwachstellen in Software, die im Gesundheitswesen und in kritischen Infrastrukturen eingesetzt wird. Wir arbeiten eng mit den Herstellern zusammen, um sicherzustellen, dass Probleme vor der Veröffentlichung behoben werden. Jeder nachfolgende Sicherheitshinweis dokumentiert eine bestätigte Schwachstelle mit Auswirkung und empfohlener Abhilfe.
ePA-VAU-Client-Forschung
Mehrere der folgenden Sicherheitshinweise gehören zu einem wiederkehrenden Schwächemuster in lib-vau-basierten ePA-Clients. Wir haben sie auf einer Seite zusammengefasst.
ePA-VAU-Übersicht ansehenmercure
DICOM Orchestrator
4 Kritisch5 Hoch1 Mittel
mercure
DICOM Orchestrator
mercure
Nicht authentifizierte Remote Code Execution im DICOM-Receiver
mercure
Code Injection durch eval()-Sandbox-Ausbruch in den Routing-Regeln
mercure
Server-Side Template Injection im Benachrichtigungssystem
mercure
Beliebige Docker-Container-Konfiguration führt zur Host-Kompromittierung
mercure
Rechteausweitung durch fehlende Autorisierung beim Bearbeiten von Benutzern
mercure
Pickle-Deserialisierung über nicht authentifiziertes Redis
mercure
Command Injection über den subservice-Log-Parameter
mercure
Command Injection über unquotierte Target-Felder in Verbindungstests
mercure
Command Injection über unquotiertes SFTP-Passwort
mercure
SQL Injection in den Bookkeeper-Abfrage-Endpunkten
Orthanc
PACS / DICOM Server
3 Kritisch6 Hoch
Orthanc
PACS / DICOM Server
Orthanc DICOM Server
Heap-Buffer-Overflow im DICOM-Bilddecoder (Palette-Color-Decodierung)
Orthanc DICOM Server
Heap-Buffer-Overflow im DICOM-Bilddecoder durch VR-UL-Dimensionen
Orthanc DICOM Server
Out-of-Bounds-Lesezugriff im DICOM-Bilddecoder (DecodeLookupTable)
Orthanc DICOM Server
Out-of-Bounds-Lesezugriff im DicomStreamReader Meta-Header-Parser
Orthanc DICOM Server
Speichererschöpfung durch unbegrenzte Content-Length
Orthanc DICOM Server
Speichererschöpfung durch gefälschte ZIP-Metadaten
Orthanc DICOM Server
GZIP-Dekompressionsbombe über Content-Encoding-Header
Orthanc DICOM Server
Out-of-Bounds-Lesezugriff im DICOM-Bilddecoder (PMSCT_RLE1-Dekomprimierung)
Orthanc DICOM Server
Heap-Buffer-Overflow in der PAM-Bildpuffer-Allokation
gematik
Telematikinfrastruktur
1 Kritisch3 Hoch1 Mittel
gematik
Telematikinfrastruktur
gematik Authenticator
Hijacking des Authentifizierungsablaufs
gematik Authenticator
Remote Code Execution über eine präparierte Keychain-Datei
gematik lib-vau / lib-vau-csharp
AES-GCM-Nonce-Wiederverwendung in der VAU-Server-Verschlüsselung
gematik lib-vau / lib-vau-csharp
VAU-Handshake führt nur 2 von 6 vorgeschriebenen Server-Schlüssel-Prüfungen aus
gematik ref-idp-server
Open Redirect durch unvalidierte redirect_uri
fbeta GmbH
ePA3-Service (DiGA-Konnektormodul)
1 Kritisch2 Hoch1 Mittel
fbeta GmbH
ePA3-Service (DiGA-Konnektormodul)
fbeta ePA3-Service-OpenSource
VAU-Server-Authentifizierungs-Bypass durch zirkuläres Zertifikatsvertrauen
fbeta ePA3-Service-OpenSource
TLS-Zertifikatsprüfung universell deaktiviert
fbeta ePA3-Service-OpenSource
AES-GCM-Nonce-Wiederverwendung durch eingefrorenen VAU-Request-Counter
fbeta ePA3-Service-OpenSource
HTTP-Header-Injection in den inneren VAU-Requests
DCMTK
OFFIS DICOM Toolkit
1 Kritisch
DCMTK
OFFIS DICOM Toolkit
OpenMRS
Electronic Medical Record Platform
1 Kritisch
OpenMRS
Electronic Medical Record Platform
OpenReception
Appointment Booking Software
1 Kritisch
OpenReception
Appointment Booking Software
Oviva
ePA Client (Elektronische Patientenakte)
3 Hoch1 Mittel
Oviva
ePA Client (Elektronische Patientenakte)
Oviva epa4all-client
VAU-Signature-Verification-Bypass
Oviva epa4all-client
TLS-Zertifikatsprüfung in Produktion deaktiviert
Oviva epa4all-client
IDP-Discovery-Document-Signature-Bypass
Oviva epa4all-rest-service
Unauthentifizierte REST-API für Schreibzugriffe auf Patientenakten
med-united
ePA-Middleware (Primärsystem)
2 Hoch
med-united
ePA-Middleware (Primärsystem)
OHIF
Web-Based DICOM Viewer
1 Hoch
OHIF
Web-Based DICOM Viewer
Robert Koch Institut (RKI)
Metadata Exchange Platform
1 Hoch
Robert Koch Institut (RKI)
Metadata Exchange Platform
