PT-2026-5400 · Free5Gc · Free5Gc Smf
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Free5GC SMF até 4.1.0
Descrição
Existe uma falha no Free5GC SMF que pode resultar em negação de serviço. O problema está relacionado à função
HandlePfcpSessionReportRequest dentro do componente PFCP, especificamente no arquivo internal/pfcp/handler/handler.go. A exploração remota é possível e o exploit foi divulgado publicamente.Recomendações
Versões anteriores à 4.1.1 são afetadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Free5Gc Smf