PT-2026-32974 · Free5Gc · Free5Gc

CVE-2026-40247

·

Publicado

2026-04-14

·

Atualizado

2026-07-30

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions free5GC versões 4.2.1 e anteriores
Description Um problema de validação de caminho inadequada existe no serviço UDR. O endpoint 'GET /nudr-dr/v2/application-data/influenceData/{influenceId}/{subscriptionId}' foi projetado para operar apenas quando o segmento de caminho influenceId for exatamente 'subs-to-notify'. No entanto, a função HandleApplicationDataInfluenceDataSubsToNotifySubscriptionIdGet não interrompe a execução após enviar uma resposta HTTP 404 quando a validação falha. Isso permite que um invasor não autenticado com acesso à Interface Baseada em Serviços 5G leia Assinaturas de Influência de Tráfego arbitrárias, incluindo SUPIs/IMSIs, DNNs, S-NSSAIs e URIs de callback, fornecendo qualquer valor para a variável influenceId.
Recommendations Atualize o free5GC para uma versão onde a função HandleApplicationDataInfluenceDataSubsToNotifySubscriptionIdGet no serviço UDR inclua uma instrução de retorno após o envio da resposta de erro 404.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40247
GHSA-X5R2-R74C-3W28
GO-2026-5741
OPENSUSE-SU-2026:21483-1

Produtos afetados

Free5Gc