PT-2026-48680 · Unknown · Free5Gc Udr
CVE-2026-47780
·
Publicado
2026-06-11
·
Atualizado
2026-07-30
CVSS v4.0
4.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:L/SA:N/E:U |
Nome do Software Vulnerável e Versões Afetadas
free5GC UDR (versões afetadas não especificadas)
Description
Existe uma validação de entrada inadequada nos manipuladores de assinatura EE do free5GC UDR. O sistema utiliza uma expressão regular para validar a variável
ueId que inclui uma alternativa abrangente, permitindo que qualquer string não vazia seja aceita em vez de restringir a entrada a formatos de identificadores 3GPP válidos, como IMSI, NAI, MSISDN, EXTID, GCI ou GLI. Isso permite que um invasor com acesso à Interface Baseada em Serviço (SBI) do UDR envie, persista e recupere identificadores arbitrários, resultando na criação não autorizada de dados e na corrupção do armazenamento de dados do UDR. O problema está presente nas funções HandleCreateEeSubscriptions e HandleQueryeesubscriptions no arquivo api datarepository.go e afeta os seguintes endpoints:- POST
/nudr-dr/v2/subscription-data/{ueId}/context-data/ee-subscriptions - GET
/nudr-dr/v2/subscription-data/{ueId}/context-data/ee-subscriptions
Recommendations
Remova o ramo final
|. + da expressão regular utilizada para validar a variável ueId nas funções HandleCreateEeSubscriptions e HandleQueryeesubscriptions para garantir que apenas formatos de identificadores explicitamente suportados sejam aceitos.
Restrinja o acesso aos endpoints SBI do UDR para minimizar o risco de injeção de identificadores não autorizados.Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Free5Gc Udr