PT-2026-39251 · Free5Gc+1 · Free5Gc+1

Linziyuu

·

Publicado

2026-05-08

·

Atualizado

2026-05-28

·

CVE-2026-44321

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas free5GC versões anteriores a 4.2.2
Descrição A Função de Gerenciamento de Sessão (SMF) no free5GC monta o grupo de rotas de gerenciamento UPI sem o middleware OAuth2 de entrada, permitindo acesso não autenticado. O endpoint POST '/upi/v1/upNodesLinks' aceita JSON controlado por um invasor e o passa para a função UpNodesFromConfiguration(). Esta função chama logger.InitLog.Fatalf() em diversas falhas de validação, como a verificação de sobreposição do pool de IP-UE, falhas de pool inválido ou de exclusão de pool estático. Como o Fatalf é equivalente a os.Exit(1), ele encerra todo o processo SMF em vez de apenas a goroutine da requisição, levando a uma perda completa do serviço SMF, incluindo o estabelecimento de sessão PDU e consultas de política de UE, até que o processo seja reiniciado.
Recomendações Atualize para a versão 4.2.2. Como medida paliativa temporária, restrinja o acesso de rede à Interface Baseada em Serviço (SBI) do SMF para evitar que requisições não autenticadas alcancem o endpoint '/upi/v1/upNodesLinks'.

Exploit

Correção

DoS

Missing Authorization

Assertion Failure

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44321
GHSA-44QJ-CGHF-9P97

Produtos afetados

Free5Gc
Github.Com/Free5Gc/Smf