CVE-2026-40247

HIGH CVSS 4.0: 8,7
Обновлено 17 апреля 2026
free5GC
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-285 (Некорректная авторизация), CWE-636
Поставщик free5GC
Публичный эксплойт Нет

free5GC — это реализация базовой сети 5G с открытым исходным кодом. В версиях 4.2.1 и ниже службы UDR обработчик чтения подписок на влияние трафика проверяет, равен ли сегмент пути effectId sub-to-notify, но не возвращается после отправки ответа HTTP 404 при сбое проверки. Выполнение продолжается, и данные о подписке возвращаются вместе с ответом 404.

Злоумышленник, не прошедший проверку подлинности и имеющий доступ к сервисному интерфейсу 5G, может читать произвольные подписки на влияние трафика, включая SUPI/IMSI, DNN, S-NSSAI и URI обратного вызова, указав любое значение для сегмента пути effectId. На момент публикации исправленная версия не была доступна.

Показать оригинальное описание (EN)

free5GC is an open-source implementation of the 5G core network. In versions 4.2.1 and below of the UDR service, the handler for reading Traffic Influence Subscriptions checks whether the influenceId path segment equals subs-to-notify, but does not return after sending the HTTP 404 response when validation fails. Execution continues and the subscription data is returned alongside the 404 response. An unauthenticated attacker with access to the 5G Service Based Interface can read arbitrary Traffic Influence Subscriptions, including SUPIs/IMSIs, DNNs, S-NSSAIs, and callback URIs, by supplying any value for the influenceId path segment. A patched version was not available at the time of publication.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0