PT-2026-32976 · Free5Gc · Free5Gc
Publicado
2026-04-14
·
Atualizado
2026-04-17
·
CVE-2026-40249
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
free5GC versões 4.2.1 e anteriores
Description
Uma falha de processamento de requisição fail-open existe no serviço UDR. O manipulador PUT para o endpoint '/nudr-dr/v2/policy-data/subs-to-notify/{subsId}' não encerra a execução após erros de recuperação ou desserialização do corpo da requisição. Especificamente, a função
HandlePolicyDataSubsToNotifySubsIdPut() continua a invocar o processador com um objeto PolicyDataSubscription potencialmente não inicializado ou parcialmente inicializado, mesmo após o envio de respostas de erro HTTP 500 ou 400. Este comportamento pode permitir a modificação não intencional de assinaturas de notificação de Dados de Política existentes com entradas inválidas ou vazias, dependendo do comportamento do processador e do armazenamento downstream.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Free5Gc