PT-2026-83369 · Free5Gc · Free5Gc
CVE-2026-55784
·
Publicado
2026-08-28
·
Atualizado
2026-09-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
free5GC versões 1.4.4 e anteriores
Descrição
O componente AUSF armazena o estado de autenticação por assinante em um sync.Map global chamado
AUSFContext.UePool em internal/context/context.go, utilizando apenas o SUPI como chave. Solicitações processadas por internal/sbi/processor/ue authentication.go criam um AusfUeContext, e a função AddAusfUeContextToPool() executa ausfContext.UePool.Store(ausfUeContext.Supi, ausfUeContext), substituindo incondicionalmente o contexto ativo para aquele SUPI. Um invasor com acesso à interface AUSF SBI/N12 pode enviar solicitações POST simultâneas para o endpoint '/nausf-auth/v1/ue-authentications' para o mesmo SUPI alvo. Isso faz com que várias tentativas compartilhem uma única URL de contexto de autenticação lógica, enquanto K aut, XRES e EapID são repetidamente sobrescritos. Consequentemente, uma resposta EAP-AKA' válida para um desafio anterior é verificada em relação ao contexto mais recente, resultando na falha da verificação AT MAC e negando a autenticação ao assinante durante um fluxo de solicitações.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Free5Gc