W platformie Free5GC odkryto krytyczną podatność typu Cross-Site Request Forgery (CSRF), która umożliwia nieuwierzytelnionemu zdalnemu użytkownikowi wykonywanie operacji z uprawnieniami administratora. Podatność jest szczególnie groźna, ponieważ nie wymaga żadnej interakcji użytkownika ani znajomości prawidłowego tokenu.
▸ Pokaż oryginał (EN)
Cross-Site Request Forgery vulnerability, whose exploitation could allow an attacker to perform different actions on the platform as an administrator, simply by changing the token value to "admin". It is also possible to perform POST, GET and DELETE requests without any token value. Therefore, an unprivileged remote user is able to create, delete and modify users within theapplication.
Podatność wynika z braku właściwej weryfikacji tokenów autoryzacyjnych — atakujący może uzyskać uprawnienia administratora, zmieniając wartość tokenu na ciąg 'admin'. Co więcej, platforma akceptuje żądania HTTP typu POST, GET i DELETE w ogóle bez podania jakiegokolwiek tokenu, co oznacza całkowity brak mechanizmu weryfikacji tożsamości dla tych operacji. W rezultacie nieuprzywilejowany zdalny użytkownik może swobodnie wysyłać sfabrykowane żądania do aplikacji i wykonywać operacje administracyjne.
Atakujący bez żadnych uprawnień może tworzyć, modyfikować i usuwać konta użytkowników w aplikacji, co prowadzi do pełnego naruszenia poufności, integralności i dostępności zarządzanej platformy sieciowej Free5GC.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.incibe.es/en/incibe-cert/notices/aviso/cross-site-request-forgery-free5gc). Tymczasowo zaleca się ograniczenie dostępu do interfejsu administracyjnego Free5GC wyłącznie do zaufanych sieci lub adresów IP.
Produkt Free5GC firmy Free5GC — wersje wskazane w referencjach producenta
Podatność została zgłoszona i opublikowana przez INCIBE-CERT (Hiszpańskie Narodowe Centrum Cyberbezpieczeństwa).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFree5gc
APPFree5Gc1.1.1
Powiązane podatności
free5GC SMF: brak autoryzacji OAuth2 na endpointach UPI — pełny dostęp bez uwierzytelnienia
Brak autoryzacji OAuth2 w NEF API sieci 5G (free5GC)
Brak autoryzacji OAuth2 w API NEF systemu free5GC (5G core)
Brak autoryzacji OAuth2 w grupie tras OAM w free5GC NEF (5G core)
free5GC NEF: brak autoryzacji OAuth2 na trasach nnef-pfdmanagement