PT-2026-83370 · Free5Gc · Free5Gc
CVE-2026-55785
·
Publicado
2026-08-28
·
Atualizado
2026-09-08
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
free5GC versões anteriores a 1.4.5
Description
O componente AUSF utiliza auxiliares de igualdade que não são de tempo constante para comparações de autenticação criptográfica em
internal/sbi/processor/ue authentication.go. Especificamente, a função Auth5gAkaComfirmRequestProcedure compara RES* e XRES* usando strings.EqualFold(), enquanto a função EapAuthComfirmRequestProcedure compara AT MAC com XMAC usando bytes.Equal() e avalia XRES em relação a RES usando igualdade de string comum. Essas comparações podem retornar em tempos dependentes da divergência, potencialmente criando um canal lateral de temporização, embora o ruído de HTTP/SBI torne a exploração remota difícil. Além disso, o processo de confirmação 5G-AKA registra o valor esperado de XRES* no nível INFO, expondo material de autenticação sensível a operadores, coletores de logs ou qualquer processo com acesso aos logs do AUSF.Recommendations
Atualize para a versão 1.4.5.
Como mitigação temporária, restrinja o acesso aos logs do AUSF para evitar a exposição do material de autenticação
XRES*.
Substitua strings.EqualFold(), bytes.Equal() e operadores == usados para valores de autenticação por funções de comparação de tempo constante, como crypto/subtle.ConstantTimeCompare, após normalizar os comprimentos e codificações de entrada.Exploit
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Free5Gc