PT-2026-48680 · Unknown · Free5Gc Udr

CVE-2026-47780

·

Publicado

2026-06-11

·

Atualizado

2026-07-30

CVSS v4.0

4.9

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:L/SA:N/E:U
Nome do Software Vulnerável e Versões Afetadas free5GC UDR (versões afetadas não especificadas)
Description Existe uma validação de entrada inadequada nos manipuladores de assinatura EE do free5GC UDR. O sistema utiliza uma expressão regular para validar a variável ueId que inclui uma alternativa abrangente, permitindo que qualquer string não vazia seja aceita em vez de restringir a entrada a formatos de identificadores 3GPP válidos, como IMSI, NAI, MSISDN, EXTID, GCI ou GLI. Isso permite que um invasor com acesso à Interface Baseada em Serviço (SBI) do UDR envie, persista e recupere identificadores arbitrários, resultando na criação não autorizada de dados e na corrupção do armazenamento de dados do UDR. O problema está presente nas funções HandleCreateEeSubscriptions e HandleQueryeesubscriptions no arquivo api datarepository.go e afeta os seguintes endpoints:
  • POST /nudr-dr/v2/subscription-data/{ueId}/context-data/ee-subscriptions
  • GET /nudr-dr/v2/subscription-data/{ueId}/context-data/ee-subscriptions
Recommendations Remova o ramo final |. + da expressão regular utilizada para validar a variável ueId nas funções HandleCreateEeSubscriptions e HandleQueryeesubscriptions para garantir que apenas formatos de identificadores explicitamente suportados sejam aceitos. Restrinja o acesso aos endpoints SBI do UDR para minimizar o risco de injeção de identificadores não autorizados.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47780
GHSA-6GXQ-GPR8-XGJP
GO-2026-5178
OPENSUSE-SU-2026:21483-1

Produtos afetados

Free5Gc Udr