„`html
Zusammenfassung
Eine kritische Sicherheitslücke wurde in Open5GS Version 2.8.0 identifiziert. Die Schwachstelle ermöglicht einen Out-of-Bounds-Lesezugriff in der Rx AA-Request Handler-Komponente und kann von einem Remote-Angreifer ausgenutzt werden. Der CVSS-Score von 7.4 klassifiziert diese als High-Priority-Vulnerability.
Betroffene Systeme
Betroffen ist Open5GS in Version 2.8.0. Das System wird häufig als 5G-Kernnetz-Simulator und in Laborumgebungen sowie produktiven 5G-Deployments eingesetzt. Organisationen, die diese Version produktiv nutzen, sollten unmittelbar handeln.
Technische Details
Die Vulnerability befindet sich in der Datei src/pcrf/pcrf-rx-path.c in der Funktion pcrf_rx_aar_cb. Diese Funktion verarbeitet AA-Request (Authorization, Authentication, Accounting) Meldungen im Rahmen des Rx-Interfaces.
Das Out-of-Bounds-Read ermöglicht es Angreifern, auf Speicherbereiche außerhalb der vorgesehenen Grenzen zuzugreifen. Dies kann zur Informationsoffenlegung oder als Grundlage für weitere Exploits dienen. Der Angriffsvektor ist netzwerkgestützt, wodurch keine lokalen Berechtigungen erforderlich sind.
Der Patch wird durch den Commit-Hash c18dc6938bf63cc7374315d3dca303d92066e746 identifiziert.
Empfohlene Massnahmen
- Unmittelbares Einspielen des Sicherheits-Patches
- Open5GS auf die neueste verfügbare Version aktualisieren
- Netzwerksegmentierung implementieren zur Isolierung der PCRF-Komponenten
- Monitoring und Logging für Rx-Interface-Transaktionen erhöhen
- Incident-Response-Verfahren aktivieren für bereits kompromittierte Systeme
Bewertung
CVSS v3.1 Score: 7.4 (High)
Diese Vulnerability erfordert zeitnahe Mitigation. Remote-Exploitbarkeit ohne Authentifizierung und Komplexität machen dies zu einer ernsthaften Bedrohung für 5G-Infrastruktur. Priorisieren Sie das Patching für alle betroffenen Systeme.
„`