Free5GC - это реализация с открытым исходным кодом базовой сети 5G. До 4.2.2 AMF в Free5GC не проверяет возможности безопасности UE, получе…
Free5GC - это реализация с открытым исходным кодом базовой сети 5G. До 4.2.2 AMF в Free5GC не проверяет возможности безопасности UE, полученные в сообщениях NGAP PathSwitchRequest, по сравнению с его локально сохраненными значениями, как это предусмотрено 3GPP TS 33.501 §6.7.3.1. Вредоносный gNB может перезаписать сохраненные возможности безопасности UE AMF с произвольными значениями, которые затем распространяется в сообщениях PathSwitchRequest Acknowledge и последующих сообщениях запроса на передачу. Это приводит к постоянному отказу в предоставлении услуг для затронутых UE. Эта уязвимость зафиксирована в 4.2.2.
Продукт не реализует или некорректно реализует одну или несколько проверок, имеющих значение для безопасности, как предписано проектом стандартизированного алгоритма, протокола или техники.
https://cwe.mitre.org/data/definitions/358.html →Открыть в коллекции CWE →