CVE-2026-4531

MEDIUM CVSS 4.0: 6,9 EPSS 0.08%
Обновлено 23 марта 2026
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-404 (Некорректное освобождение ресурсов)
Публичный эксплойт Нет

В Free5GC 4.1.0 была обнаружена слабость. Затронута функция HandleRegistrationComplete файла Internal/gmm/handler.go компонента AMF. Выполнение манипуляции может привести к отказу в обслуживании.

Атака может быть осуществлена ​​удаленно. Этот патч называется 52e9386401ce56ea773c5aa587d4cdf7d53da799. Для решения этой проблемы рекомендуется применить исправление.

Показать оригинальное описание (EN)

A weakness has been identified in Free5GC 4.1.0. Affected is the function HandleRegistrationComplete of the file internal/gmm/handler.go of the component AMF. Executing a manipulation can lead to denial of service. The attack may be performed from remote. This patch is called 52e9386401ce56ea773c5aa587d4cdf7d53da799. It is best practice to apply a patch to resolve this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0