PT-2026-38366 · Free5Gc+1 · Free5Gc+1
Sjna0414
·
Publicado
2026-05-07
·
Atualizado
2026-05-27
·
CVE-2026-42081
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
free5GC versões anteriores a 4.2.2
Descrição
A Função de Gerenciamento de Acesso e Mobilidade (AMF) no free5GC não verifica as Capacidades de Segurança do UE recebidas em mensagens NGAP PathSwitchRequest em relação aos valores armazenados localmente. Isso ocorre na função
handlePathSwitchRequestMain() localizada em amf/internal/ngap/handler.go. Um gNB malicioso pode sobrescrever as capacidades de segurança do UE armazenadas com valores arbitrários, que são então propagados em mensagens PathSwitchRequest Acknowledge e Handover Request subsequentes. Isso leva a uma negação de serviço de handover persistente para os UEs afetados, pois os gNBs de destino podem rejeitar o procedimento se os algoritmos corrompidos não coincidirem com seus algoritmos permitidos configurados.Recomendações
Atualize para a versão 4.2.2.
Como medida paliativa temporária, restrinja o acesso à função
handlePathSwitchRequestMain() ou ao processamento de NGAP PathSwitchRequest associado apenas a gNBs confiáveis.Exploit
Correção
Improperly Implemented Security Check for Standard
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Free5Gc
Github.Com/Free5Gc/Amf