CVE-2026-40246

HIGH CVSS 4.0: 8,7
Обновлено 17 апреля 2026
free5GC
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-285 (Некорректная авторизация)
Поставщик free5GC
Публичный эксплойт Нет

free5GC — это реализация базовой сети 5G с открытым исходным кодом. В версиях 1.4.2 и ниже службы UDR обработчик удаления подписок на влияние трафика проверяет, равен ли сегмент пути effectId sub-to-notify, но не возвращается после отправки ответа HTTP 404 при сбое проверки. Выполнение продолжается, и подписка в любом случае удаляется.

Злоумышленник, не прошедший проверку подлинности и имеющий доступ к сервисному интерфейсу 5G, может удалить произвольные подписки на влияние трафика, указав любое значение для сегмента пути effectId, в то время как API ошибочно возвращает ответ 404 Not Found. На момент публикации исправленная версия не была доступна.

Показать оригинальное описание (EN)

free5GC is an open-source implementation of the 5G core network. In versions 1.4.2 and below of the UDR service, the handler for deleting Traffic Influence Subscriptions checks whether the influenceId path segment equals subs-to-notify, but does not return after sending the HTTP 404 response when validation fails. Execution continues and the subscription is deleted regardless. An unauthenticated attacker with access to the 5G Service Based Interface can delete arbitrary Traffic Influence Subscriptions by supplying any value for the influenceId path segment, while the API misleadingly returns a 404 Not Found response. A patched version was not available at the time of publication.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0