„`html
Zusammenfassung
Eine AuthentifizierungslĂĽcke wurde in der Linux Foundation Magma Version 1.9.0 identifiziert. Die Schwachstelle betrifft den „Registration Complete Message Handler“ in der Datei tasks/amf/amf_fsm.cpp und ermöglicht unauthentifizierte Zugriffe ĂĽber Netzwerkverbindungen. Der Exploit wurde öffentlich gemacht und stellt ein reales Risiko dar.
Betroffene Systeme
- Linux Foundation Magma 1.9.0
- Möglicherweise weitere Versionen der Magma-Serie
- 5G-Core-Netzwerk-Implementierungen basierend auf Magma
- Mobile Packet Core Services
Technische Details
Die Schwachstelle existiert in der AMF (Access and Mobility Management Function) Finite State Machine, speziell in der Behandlung von Registrierungsabschluss-Nachrichten. Eine unzureichende Validierung der Authentifizierungsmechanismen ermöglicht es Angreifern, die Sicherheitsüberprüfungen zu umgehen.
Angriffsvektor: Netzwerk-basiert (CVSS Vector: AV:N)
CVSS Score: 6.5 (Mittel)
Angreifer können manipulierte Registrierungsnachrichten senden, um die Authentifizierungsprüfungen zu umgehen. Dies könnte zu unautorisiertem Netzwerkzugang führen.
Empfohlene Massnahmen
- Sofortmassnahmen: Implementierung von zusätzlichen Authentifizierungs-Validierungen auf Application-Level
- Netzwerk-Segmentierung: Beschränkung des Zugriffs auf AMF-Services durch Firewalls
- Monitoring: Überwachung auffälliger Registrierungsmuster und fehlgeschlagener Authentifizierungen
- Patch-Management: Verfolgung von Sicherheits-Updates seitens der Linux Foundation
- Netzwerk-Isolation: Betrieb von Magma-Instanzen nur in geschĂĽtzten Netzwerken
Bewertung
Die mittlere Schweregrad-Einstufung (CVSS 6.5) ist gerechtfertigt, da die Schwachstelle remote ausnutzbar ist und einen vollständigen Umgang der Authentifizierung ermöglicht. Da kein offizieller Patch vorhanden ist und der Exploit öffentlich bekannt ist, sollten betroffene Organisationen umgehend kompensatorische Massnahmen implementieren. Die Priorisierung hängt von der Kritikalität der Magma-Deployment in der Produktionsumgebung ab.
„`