„`html
Zusammenfassung
CVE-2026-10629 beschreibt eine kritische Sicherheitslücke im SIP-Signalisierungsstapel von Verizon IMS. Die Schwachstelle liegt in der fehlenden IPsec-Integritätsschutz-Implementierung bei der SIP-Signalisierung. Dies ermöglicht Angreifern mit Netzwerkzugriff, VoLTE-Signalisierungsmeldungen passiv zu überwachen und aktiv zu manipulieren, wodurch Vertraulichkeit, Integrität und Authentizität gefährdet werden.
Betroffene Systeme
Die Sicherheitslücke betrifft Verizon IMS-Implementierungen in unspezifizierten Versionen. Das Vulnerabilitätsmanagement sollte sich auf folgende Komponenten konzentrieren:
- SIP-Signalisierungsstapel im IMS-Kernnetz
- VoLTE-Implementierungen ĂĽber Verizon-Infrastruktur
- Radio- und Core-Network-Komponenten mit SIP-UnterstĂĽtzung
Technische Details
Das Kernproblem liegt in der fehlenden Implementierung von IPsec-basierten Sicherheitsmechanismen. Spezifisch fehlen:
- Security-Client Header: Werden nicht in SIP-Requests gesetzt
- Security-Server Header: Fehlen in Server-Responses
- ESP-Enkapsulation: SIP-Meldungen sind nicht durch Encapsulating Security Payload geschĂĽtzt
Dies ermöglicht On-Path-Attackern, unverschlüsselte SIP-Signalisierungsmeldungen auf Radio- und Netzwerk-Ebene abzufangen. Ein Angreifer kann somit VoLTE-Verbindungen abhören, Meldungen manipulieren und Anrufe beeinflussen.
Empfohlene Massnahmen
Sofortige Aktionen:
- Netzwerk-Segmentierung verstärken – kritische IMS-Infrastruktur isolieren
- Monitoring von SIP-Signalisierungsdatenverkehr erhöhen
- Intrusion-Detection-Systeme auf verdächtige SIP-Manipulationen konfigurieren
Mittelfristig:
- Kontakt zu Verizon fĂĽr Sicherheitsupdate aufnehmen
- Netzwerk-Architektur-Review zur Implementierung von IPsec durchfĂĽhren
- Deployment von zusätzlichen Sicherheitsgateway-Komponenten prüfen
Bewertung
Mit einem CVSS-Wert von 7.4 (High) stellt diese Vulnerabilität eine erhebliche Bedrohung dar. Besonders kritisch ist die Abwesenheit eines Patches. Organisationen sollten proaktive Schutzmaßnahmen implementieren und den Schweregrad entsprechend bewerten.
„`