PT-2026-4469 · Unknown · Free5Gc Nrf
CVE-2025-66719
·
Publicado
2026-01-23
·
Atualizado
2026-07-30
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Free5gc NRF versão 1.4.0
Descrição
Existe um problema na lógica de geração de token de acesso do Free5gc. A função
AccessTokenScopeCheck() no arquivo internal/sbi/processor/access token.go contorna a validação de escopo quando um valor targetNF elaborado é utilizado. Isso permite que um atacante obtenha um token de acesso com qualquer escopo arbitrário.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, considere restringir ou validar cuidadosamente o valor
targetNF utilizado no processo de geração de token de acesso.Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Free5Gc Nrf