CVE-2026-40248

HIGH CVSS 4.0: 8,7
Обновлено 17 апреля 2026
free5GC
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-285 (Некорректная авторизация), CWE-636
Поставщик free5GC
Публичный эксплойт Нет

free5GC — это реализация базовой сети 5G с открытым исходным кодом. В версиях 4.2.1 и ниже службы UDR обработчик создания или обновления подписок на влияние трафика проверяет, равен ли сегмент пути effectId sub-to-notify, но не возвращается после отправки ответа HTTP 404 при сбое проверки. Выполнение продолжается, и подписка в любом случае создается или перезаписывается.

Злоумышленник, не прошедший проверку подлинности и имеющий доступ к сервисному интерфейсу 5G, может создавать или перезаписывать произвольные подписки на влияние трафика, включая внедрение контролируемых злоумышленником значений NotificationUri и произвольных SUPI, указав любое значение для сегмента пути effectId. На момент публикации исправленная версия не была доступна.

Показать оригинальное описание (EN)

free5GC is an open-source implementation of the 5G core network. In versions 4.2.1 and below of the UDR service, the handler for creating or updating Traffic Influence Subscriptions checks whether the influenceId path segment equals subs-to-notify, but does not return after sending the HTTP 404 response when validation fails. Execution continues and the subscription is created or overwritten regardless. An unauthenticated attacker with access to the 5G Service Based Interface can create or overwrite arbitrary Traffic Influence Subscriptions, including injecting attacker-controlled notificationUri values and arbitrary SUPIs, by supplying any value for the influenceId path segment. A patched version was not available at the time of publication.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0