PT-2026-34224 · Unknown · Free5Gc Udr
CVE-2026-41135
·
Publicado
2026-04-21
·
Atualizado
2026-07-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
free5GC UDR versões anteriores a 1.4.3
Description
Um vazamento de memória na Policy Control Function (PCF) permite que um invasor não autenticado com acesso de rede à interface PCF SBI cause um crescimento descontrolado da memória. Ao enviar solicitações HTTP repetidas para o endpoint 'OAM', o invasor aciona uma chamada
router.Use() dentro de um manipulador HTTP que registra um novo middleware CORS para cada solicitação, expandindo permanentemente a cadeia de manipuladores do roteador Gin. Isso resulta em exaustão progressiva de memória e Negação de Serviço, impedindo que os User Equipments (UEs) obtenham políticas de Access and Mobility (AM) e Session Management (SM), bloqueando assim o estabelecimento de sessões 5G.Recommendations
Atualizar para a versão 1.4.3.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Free5Gc Udr