PT-2026-32975 · Unknown · Free5Gc Udr
CVE-2026-40248
·
Publicado
2026-04-14
·
Atualizado
2026-07-30
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
free5GC UDR service versões anteriores a 4.2.1
Description
Um problema de validação de caminho inadequada existe no serviço UDR. O manipulador para criar ou atualizar Assinaturas de Influência de Tráfego verifica se o segmento de caminho
influenceId é igual a 'subs-to-notify', mas não interrompe a execução após enviar uma resposta HTTP 404 quando a validação falha. Isso permite que um invasor não autenticado com acesso à Interface Baseada em Serviços 5G crie ou sobrescreva Assinaturas de Influência de Tráfego arbitrárias, fornecendo qualquer valor para o segmento de caminho influenceId. Isso pode levar à injeção de valores notificationUri controlados pelo invasor e SUPIs arbitrários. O problema ocorre na função HandleApplicationDataInfluenceDataSubsToNotifySubscriptionIdPut() no endpoint '/nudr-dr/v2/application-data/influenceData/{influenceId}/{subscriptionId}'.Recommendations
Atualize o serviço UDR para uma versão onde a função
HandleApplicationDataInfluenceDataSubsToNotifySubscriptionIdPut() inclua uma instrução de retorno após o envio da resposta 404.
Restrinja o acesso à Interface Baseada em Serviços 5G apenas a entidades autorizadas para minimizar o risco de exploração.Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Free5Gc Udr