PT-2026-34224 · Unknown · Free5Gc Udr

CVE-2026-41135

·

Publicado

2026-04-21

·

Atualizado

2026-07-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions free5GC UDR versões anteriores a 1.4.3
Description Um vazamento de memória na Policy Control Function (PCF) permite que um invasor não autenticado com acesso de rede à interface PCF SBI cause um crescimento descontrolado da memória. Ao enviar solicitações HTTP repetidas para o endpoint 'OAM', o invasor aciona uma chamada router.Use() dentro de um manipulador HTTP que registra um novo middleware CORS para cada solicitação, expandindo permanentemente a cadeia de manipuladores do roteador Gin. Isso resulta em exaustão progressiva de memória e Negação de Serviço, impedindo que os User Equipments (UEs) obtenham políticas de Access and Mobility (AM) e Session Management (SM), bloqueando assim o estabelecimento de sessões 5G.
Recommendations Atualizar para a versão 1.4.3.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41135
GHSA-98CP-84M9-Q3QP
GO-2026-5278
OPENSUSE-SU-2026:21483-1

Produtos afetados

Free5Gc Udr