PT-2026-39251 · Free5Gc+1 · Free5Gc+1
Linziyuu
·
Publicado
2026-05-08
·
Atualizado
2026-05-28
·
CVE-2026-44321
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
free5GC versões anteriores a 4.2.2
Descrição
A Função de Gerenciamento de Sessão (SMF) no free5GC monta o grupo de rotas de gerenciamento
UPI sem o middleware OAuth2 de entrada, permitindo acesso não autenticado. O endpoint POST '/upi/v1/upNodesLinks' aceita JSON controlado por um invasor e o passa para a função UpNodesFromConfiguration(). Esta função chama logger.InitLog.Fatalf() em diversas falhas de validação, como a verificação de sobreposição do pool de IP-UE, falhas de pool inválido ou de exclusão de pool estático. Como o Fatalf é equivalente a os.Exit(1), ele encerra todo o processo SMF em vez de apenas a goroutine da requisição, levando a uma perda completa do serviço SMF, incluindo o estabelecimento de sessão PDU e consultas de política de UE, até que o processo seja reiniciado.Recomendações
Atualize para a versão 4.2.2.
Como medida paliativa temporária, restrinja o acesso de rede à Interface Baseada em Serviço (SBI) do SMF para evitar que requisições não autenticadas alcancem o endpoint '/upi/v1/upNodesLinks'.
Exploit
Correção
DoS
Missing Authorization
Assertion Failure
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Free5Gc
Github.Com/Free5Gc/Smf