CRITICAL🇬🇧 English

CVE-2023-4659

CSRF w Free5GC umożliwia nieautoryzowane zarządzanie użytkownikami

CVSS 9.8v3.1pub. 2023-10-02upd. 2024-11-21

W platformie Free5GC odkryto krytyczną podatność typu Cross-Site Request Forgery (CSRF), która umożliwia nieuwierzytelnionemu zdalnemu użytkownikowi wykonywanie operacji z uprawnieniami administratora. Podatność jest szczególnie groźna, ponieważ nie wymaga żadnej interakcji użytkownika ani znajomości prawidłowego tokenu.

Pokaż oryginał (EN)

Cross-Site Request Forgery vulnerability, whose exploitation could allow an attacker to perform different actions on the platform as an administrator, simply by changing the token value to "admin". It is also possible to perform POST, GET and DELETE requests without any token value. Therefore, an unprivileged remote user is able to create, delete and modify users within theapplication.

🤖 Analiza AI
Jak działa

Podatność wynika z braku właściwej weryfikacji tokenów autoryzacyjnych — atakujący może uzyskać uprawnienia administratora, zmieniając wartość tokenu na ciąg 'admin'. Co więcej, platforma akceptuje żądania HTTP typu POST, GET i DELETE w ogóle bez podania jakiegokolwiek tokenu, co oznacza całkowity brak mechanizmu weryfikacji tożsamości dla tych operacji. W rezultacie nieuprzywilejowany zdalny użytkownik może swobodnie wysyłać sfabrykowane żądania do aplikacji i wykonywać operacje administracyjne.

Skutki

Atakujący bez żadnych uprawnień może tworzyć, modyfikować i usuwać konta użytkowników w aplikacji, co prowadzi do pełnego naruszenia poufności, integralności i dostępności zarządzanej platformy sieciowej Free5GC.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.incibe.es/en/incibe-cert/notices/aviso/cross-site-request-forgery-free5gc). Tymczasowo zaleca się ograniczenie dostępu do interfejsu administracyjnego Free5GC wyłącznie do zaufanych sieci lub adresów IP.

Kogo dotyczy

Produkt Free5GC firmy Free5GC — wersje wskazane w referencjach producenta

Uwagi

Podatność została zgłoszona i opublikowana przez INCIBE-CERT (Hiszpańskie Narodowe Centrum Cyberbezpieczeństwa).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Free5gc

    APP
    Free5Gc
    1.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-44329CRITICAL10.0PL ✓ten sam produkt

free5GC SMF: brak autoryzacji OAuth2 na endpointach UPI — pełny dostęp bez uwierzytelnienia

CVE-2026-44315CRITICAL9.4PL ✓ten sam produkt

Brak autoryzacji OAuth2 w NEF API sieci 5G (free5GC)

CVE-2026-44326CRITICAL9.4PL ✓ten sam produkt

Brak autoryzacji OAuth2 w API NEF systemu free5GC (5G core)

CVE-2026-44327CRITICAL10.0PL ✓ten sam produkt

Brak autoryzacji OAuth2 w grupie tras OAM w free5GC NEF (5G core)

CVE-2026-44330CRITICAL10.0PL ✓ten sam produkt

free5GC NEF: brak autoryzacji OAuth2 na trasach nnef-pfdmanagement