PT-2026-83369 · Free5Gc · Free5Gc

CVE-2026-55784

·

Publicado

2026-08-28

·

Atualizado

2026-09-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas free5GC versões 1.4.4 e anteriores
Descrição O componente AUSF armazena o estado de autenticação por assinante em um sync.Map global chamado AUSFContext.UePool em internal/context/context.go, utilizando apenas o SUPI como chave. Solicitações processadas por internal/sbi/processor/ue authentication.go criam um AusfUeContext, e a função AddAusfUeContextToPool() executa ausfContext.UePool.Store(ausfUeContext.Supi, ausfUeContext), substituindo incondicionalmente o contexto ativo para aquele SUPI. Um invasor com acesso à interface AUSF SBI/N12 pode enviar solicitações POST simultâneas para o endpoint '/nausf-auth/v1/ue-authentications' para o mesmo SUPI alvo. Isso faz com que várias tentativas compartilhem uma única URL de contexto de autenticação lógica, enquanto K aut, XRES e EapID são repetidamente sobrescritos. Consequentemente, uma resposta EAP-AKA' válida para um desafio anterior é verificada em relação ao contexto mais recente, resultando na falha da verificação AT MAC e negando a autenticação ao assinante durante um fluxo de solicitações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55784
GHSA-334Q-H5G3-FPXV
GO-2026-6326
OPENSUSE-SU-2026:21812-1

Produtos afetados

Free5Gc