PT-2026-83370 · Free5Gc · Free5Gc

CVE-2026-55785

·

Publicado

2026-08-28

·

Atualizado

2026-09-08

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas free5GC versões anteriores a 1.4.5
Description O componente AUSF utiliza auxiliares de igualdade que não são de tempo constante para comparações de autenticação criptográfica em internal/sbi/processor/ue authentication.go. Especificamente, a função Auth5gAkaComfirmRequestProcedure compara RES* e XRES* usando strings.EqualFold(), enquanto a função EapAuthComfirmRequestProcedure compara AT MAC com XMAC usando bytes.Equal() e avalia XRES em relação a RES usando igualdade de string comum. Essas comparações podem retornar em tempos dependentes da divergência, potencialmente criando um canal lateral de temporização, embora o ruído de HTTP/SBI torne a exploração remota difícil. Além disso, o processo de confirmação 5G-AKA registra o valor esperado de XRES* no nível INFO, expondo material de autenticação sensível a operadores, coletores de logs ou qualquer processo com acesso aos logs do AUSF.
Recommendations Atualize para a versão 1.4.5. Como mitigação temporária, restrinja o acesso aos logs do AUSF para evitar a exposição do material de autenticação XRES*. Substitua strings.EqualFold(), bytes.Equal() e operadores == usados para valores de autenticação por funções de comparação de tempo constante, como crypto/subtle.ConstantTimeCompare, após normalizar os comprimentos e codificações de entrada.

Exploit

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55785
GHSA-FP46-6VFW-GC9C
GO-2026-6328
OPENSUSE-SU-2026:21812-1

Produtos afetados

Free5Gc