PT-2026-32975 · Unknown · Free5Gc Udr

CVE-2026-40248

·

Publicado

2026-04-14

·

Atualizado

2026-07-30

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions free5GC UDR service versões anteriores a 4.2.1
Description Um problema de validação de caminho inadequada existe no serviço UDR. O manipulador para criar ou atualizar Assinaturas de Influência de Tráfego verifica se o segmento de caminho influenceId é igual a 'subs-to-notify', mas não interrompe a execução após enviar uma resposta HTTP 404 quando a validação falha. Isso permite que um invasor não autenticado com acesso à Interface Baseada em Serviços 5G crie ou sobrescreva Assinaturas de Influência de Tráfego arbitrárias, fornecendo qualquer valor para o segmento de caminho influenceId. Isso pode levar à injeção de valores notificationUri controlados pelo invasor e SUPIs arbitrários. O problema ocorre na função HandleApplicationDataInfluenceDataSubsToNotifySubscriptionIdPut() no endpoint '/nudr-dr/v2/application-data/influenceData/{influenceId}/{subscriptionId}'.
Recommendations Atualize o serviço UDR para uma versão onde a função HandleApplicationDataInfluenceDataSubsToNotifySubscriptionIdPut() inclua uma instrução de retorno após o envio da resposta 404. Restrinja o acesso à Interface Baseada em Serviços 5G apenas a entidades autorizadas para minimizar o risco de exploração.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40248
GHSA-JGQ2-QV8V-5CMJ
GO-2026-5470
OPENSUSE-SU-2026:21483-1

Produtos afetados

Free5Gc Udr