PT-2025-52286 · Free5Gc · Free5Gc Upf
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do free5GC UPF anteriores à 4.1.0
Descrição
O free5GC UPF está suscetível a uma negação de serviço devido à verificação de limites insuficiente no ID da Sessão (SEID) ao lidar com Solicitações de Exclusão de Sessão PFCP. Um atacante remoto não autenticado pode explorar isso enviando uma solicitação contendo um valor SEID grande, como 0xFFFFFFFFFFFFFFFF. Isso provoca uma conversão de inteiro/underflow dentro das funções
LocalNode.DeleteSess() e LocalNode.Sess() durante a conversão de um SEID uint64 para um int, resultando em um índice negativo quando utilizado no acesso ao array. Isso resulta em um panic em tempo de execução do Go e uma falha do componente UPF. O problema foi reproduzido na versão 4.1.0, e outras versões também podem ser afetadas. O código vulnerável está localizado em internal/pfcp/node.go.Recomendações
Atualize para uma versão do free5GC UPF posterior à 4.1.0.
Exploit
Correção
DoS
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Free5Gc Upf