PT-2026-4469 · Unknown · Free5Gc Nrf

CVE-2025-66719

·

Publicado

2026-01-23

·

Atualizado

2026-07-30

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Free5gc NRF versão 1.4.0
Descrição Existe um problema na lógica de geração de token de acesso do Free5gc. A função AccessTokenScopeCheck() no arquivo internal/sbi/processor/access token.go contorna a validação de escopo quando um valor targetNF elaborado é utilizado. Isso permite que um atacante obtenha um token de acesso com qualquer escopo arbitrário.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, considere restringir ou validar cuidadosamente o valor targetNF utilizado no processo de geração de token de acesso.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66719
GHSA-Q7C8-GFJH-8V4P
GO-2026-5570
OPENSUSE-SU-2026:21483-1

Produtos afetados

Free5Gc Nrf