PT-2026-38366 · Free5Gc+1 · Free5Gc+1

Sjna0414

·

Publicado

2026-05-07

·

Atualizado

2026-05-27

·

CVE-2026-42081

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas free5GC versões anteriores a 4.2.2
Descrição A Função de Gerenciamento de Acesso e Mobilidade (AMF) no free5GC não verifica as Capacidades de Segurança do UE recebidas em mensagens NGAP PathSwitchRequest em relação aos valores armazenados localmente. Isso ocorre na função handlePathSwitchRequestMain() localizada em amf/internal/ngap/handler.go. Um gNB malicioso pode sobrescrever as capacidades de segurança do UE armazenadas com valores arbitrários, que são então propagados em mensagens PathSwitchRequest Acknowledge e Handover Request subsequentes. Isso leva a uma negação de serviço de handover persistente para os UEs afetados, pois os gNBs de destino podem rejeitar o procedimento se os algoritmos corrompidos não coincidirem com seus algoritmos permitidos configurados.
Recomendações Atualize para a versão 4.2.2. Como medida paliativa temporária, restrinja o acesso à função handlePathSwitchRequestMain() ou ao processamento de NGAP PathSwitchRequest associado apenas a gNBs confiáveis.

Exploit

Correção

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42081
GHSA-77X9-RF64-92GV

Produtos afetados

Free5Gc
Github.Com/Free5Gc/Amf