PT-2026-83235 · Free5Gc · Free5Gc
CVE-2026-55068
·
Publicado
2026-06-22
·
Atualizado
2026-09-08
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
free5GC versões 4.2.2 e anteriores
Descrição
O manipulador
RegisterNFInstance no endpoint PUT /nnrf-nfm/v1/nf-instances/{nfInstanceID} não valida perfis de NF (Network Function) em relação às restrições da norma 3GPP TS 29.510. Isso permite que um invasor com acesso à Arquitetura Baseada em Serviços (SBI) registre perfis de função de rede falsos com valores arbitrários. Especificamente, o manipulador não impõe o formato UUID v4 para nfInstanceId, valores de enumeração válidos para nfStatus, intervalos numéricos para heartBeatTimer, campos obrigatórios do perfil ou restrições de endereço IP para nfServices.ipEndPoints.Esses perfis inválidos são persistidos na coleção
NfProfile do MongoDB e, posteriormente, retornados a outras funções de rede através do processo NFDiscover. Isso permite que um invasor anuncie endpoints controlados por ele, redirecionando a sinalização do plano de controle. Consequentemente, isso pode levar à interceptação do tráfego do plano de controle, coleta de credenciais OAuth2 e negação de serviço em todas as funções de rede que confiam na Função de Repositório de Rede (NRF).Recomendações
Atualize para a versão 4.2.3.
Como medida de mitigação temporária, restrinja o acesso ao endpoint
PUT /nnrf-nfm/v1/nf-instances/{nfInstanceID} para garantir que apenas funções de rede confiáveis possam registrar perfis.Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Free5Gc