PT-2026-83235 · Free5Gc · Free5Gc

CVE-2026-55068

·

Publicado

2026-06-22

·

Atualizado

2026-09-08

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas free5GC versões 4.2.2 e anteriores
Descrição O manipulador RegisterNFInstance no endpoint PUT /nnrf-nfm/v1/nf-instances/{nfInstanceID} não valida perfis de NF (Network Function) em relação às restrições da norma 3GPP TS 29.510. Isso permite que um invasor com acesso à Arquitetura Baseada em Serviços (SBI) registre perfis de função de rede falsos com valores arbitrários. Especificamente, o manipulador não impõe o formato UUID v4 para nfInstanceId, valores de enumeração válidos para nfStatus, intervalos numéricos para heartBeatTimer, campos obrigatórios do perfil ou restrições de endereço IP para nfServices.ipEndPoints.
Esses perfis inválidos são persistidos na coleção NfProfile do MongoDB e, posteriormente, retornados a outras funções de rede através do processo NFDiscover. Isso permite que um invasor anuncie endpoints controlados por ele, redirecionando a sinalização do plano de controle. Consequentemente, isso pode levar à interceptação do tráfego do plano de controle, coleta de credenciais OAuth2 e negação de serviço em todas as funções de rede que confiam na Função de Repositório de Rede (NRF).
Recomendações Atualize para a versão 4.2.3. Como medida de mitigação temporária, restrinja o acesso ao endpoint PUT /nnrf-nfm/v1/nf-instances/{nfInstanceID} para garantir que apenas funções de rede confiáveis possam registrar perfis.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13266
CVE-2026-55068
GHSA-X8MJ-6P3Q-G5PP
GO-2026-6316
OPENSUSE-SU-2026:21812-1

Produtos afetados

Free5Gc