PT-2025-52286 · Free5Gc · Free5Gc Upf

·

CVE-2025-65562

·

Publicado

2025-12-18

·

Atualizado

2025-12-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do free5GC UPF anteriores à 4.1.0
Descrição O free5GC UPF está suscetível a uma negação de serviço devido à verificação de limites insuficiente no ID da Sessão (SEID) ao lidar com Solicitações de Exclusão de Sessão PFCP. Um atacante remoto não autenticado pode explorar isso enviando uma solicitação contendo um valor SEID grande, como 0xFFFFFFFFFFFFFFFF. Isso provoca uma conversão de inteiro/underflow dentro das funções LocalNode.DeleteSess() e LocalNode.Sess() durante a conversão de um SEID uint64 para um int, resultando em um índice negativo quando utilizado no acesso ao array. Isso resulta em um panic em tempo de execução do Go e uma falha do componente UPF. O problema foi reproduzido na versão 4.1.0, e outras versões também podem ser afetadas. O código vulnerável está localizado em internal/pfcp/node.go.
Recomendações Atualize para uma versão do free5GC UPF posterior à 4.1.0.

Exploit

Correção

DoS

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65562

Produtos afetados

Free5Gc Upf