V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-44318
ANC
Средний

Free5GC - это реализация с открытым исходным кодом базовой сети 5G. До 4.2.2 обработчик бесплатного ПУТПУ ПУТ /nbsf-management/v1/subid} об…

CVSS
5.3
Средний
EPSS
0.00
p15
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Free5GC - это реализация с открытым исходным кодом базовой сети 5G. До 4.2.2 обработчик бесплатного ПУТПУ ПУТ /nbsf-management/v1/subid} обработчик имеет несинхронизированную надпись на глобальной карте Подписок. Направляющуюся сначала считывает карту под RLock() через BSFContext.GetSubscription(subId), но если подписка не существует, ReplaceIndividualSubcription() записывает на ту же карту напрямую, не взяв мутекс (bsfContext.BsfSelf.Subscriptions[subId] = подписка). Под одновременной аутентифицированной нагрузкой PUT одна гора может читать, в то время как другая пишет карту, что заставляет время выполнения Go прерывать процесс с фатальной ошибкой: одновременное чтение карты и запись карты (время выполнения Go, которые приходят из одновременного обхода доступа к карте восстановления () и прекращения процесса). Контейнер BSF выходит с кодом 2 - вся поверхность BSF SBI опускается до перезапуска. Эта уязвимость зафиксирована в 4.2.2.

Теги · CWE
CWE-362
CAPEC-26
CAPEC-29
Затронутые продукты
Free5gc < 4.2.2
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p15
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
free5gc*Отслеживается