PT-2026-32974 · Free5Gc · Free5Gc
CVE-2026-40247
·
Publicado
2026-04-14
·
Atualizado
2026-07-30
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
free5GC versões 4.2.1 e anteriores
Description
Um problema de validação de caminho inadequada existe no serviço UDR. O endpoint 'GET /nudr-dr/v2/application-data/influenceData/{influenceId}/{subscriptionId}' foi projetado para operar apenas quando o segmento de caminho
influenceId for exatamente 'subs-to-notify'. No entanto, a função HandleApplicationDataInfluenceDataSubsToNotifySubscriptionIdGet não interrompe a execução após enviar uma resposta HTTP 404 quando a validação falha. Isso permite que um invasor não autenticado com acesso à Interface Baseada em Serviços 5G leia Assinaturas de Influência de Tráfego arbitrárias, incluindo SUPIs/IMSIs, DNNs, S-NSSAIs e URIs de callback, fornecendo qualquer valor para a variável influenceId.Recommendations
Atualize o free5GC para uma versão onde a função
HandleApplicationDataInfluenceDataSubsToNotifySubscriptionIdGet no serviço UDR inclua uma instrução de retorno após o envio da resposta de erro 404.Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Free5Gc