V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-44326
ANC
Критический

Free5GC - это реализация с открытым исходным кодом базовой сети 5G. До 4.2.2, NEF free5GC устанавливает API 3gpp-Tffic-influence без входящ…

CVSS
9.4
Критический
EPSS
0.00
p20
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Free5GC - это реализация с открытым исходным кодом базовой сети 5G. До 4.2.2, NEF free5GC устанавливает API 3gpp-Tffic-influence без входящий OAuth2/предисловия-токена. Сетевой злоумышленник, который может достичь NEF на SBI, может создавать, читать, патчировать и удалять подписки на влияние трафика либо без заголовка авторизации вообще, либо с кованым токеном на предъявителя (например. Авторизация: Наноситель не-на-реальный-токен). Это включает в себя создание подписки AnyUeInd=true, предназначенных для воздействия на рулевое управление трафиком группы / любого UE. Маршрутная группа также достижима, даже если ServiceList работает конфигурация не заявляет об этом, поэтому операторы, которые думают, что они отключили услугу через конфигурирование, все еще подвергаются воздействию. Эта уязвимость зафиксирована в 4.2.2.

Теги · CWE
Без аутентификации
CWE-862
CAPEC-665
Затронутые продукты
Free5gc < 4.2.2
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p20
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
free5gc*Отслеживается