Разработчики из сообщества свободного программного обеспечения устранили уязвимость в free5GC - открытой платформе для построения ядра сети 5G. Проблема связана с компонентом NRF (Network Repository Function, сетевая функция реестра), который отвечает за регистрацию и обнаружение сетевых функций. Из-за недостаточной проверки входных данных злоумышленник может удалённо отправить специально сформированный запрос и получить несанкционированный доступ к защищаемой информации.
Детали уязвимости
Уязвимость зарегистрирована в Банке данных угроз безопасности информации под номером BDU:2026-13266, ей также присвоен идентификатор CVE-2026-55068. По шкале CVSS v3.1 уровень опасности оценён в 10 баллов, что соответствует критической степени. Согласно протоколу CVSS v2.0, оценка также максимальная - 10, а в спецификации CVSS v4.0 - 9,3. Кроме того, в открытом доступе уже существует эксплойт, подтверждающий возможность практической эксплуатации.
Проект free5GC предназначен главным образом для исследовательских целей. Его используют для развёртывания тестовых стендов, проверки совместимости оборудования и обучения специалистов в области мобильных сетей. NRF является ключевым элементом архитектуры 5G. В его задачи входит ведение реестра сетевых функций и предоставление информации о них другим компонентам. Когда сетевая функция запускается, она отправляет в NRF запрос на регистрацию, содержащий адрес и описание доступных сервисов. Если процедура регистрации не защищена должным образом, атакующий может подделать такой запрос, изменить параметры существующих функций или внести в реестр ложные записи. В архитектуре 5G NRF выполняет роль своего рода каталога: без него сетевые элементы не могут найти друг друга и согласовать взаимодействие.
Причина уязвимости - недостаточная проверка вводимых данных (CWE-20). Обработчик запросов на регистрацию не выполняет необходимую валидацию параметров. В результате нарушитель, действующий удалённо и без аутентификации, может манипулировать ресурсами системы. Базовый вектор атаки показывает низкую сложность и отсутствие необходимости в каких-либо привилегиях, а также возможность влияния за пределами исходной зоны безопасности. В совокупности это делает уязвимость привлекательной для злоумышленников, стремящихся проникнуть в тестовую или опытно-эксплуатационную сеть 5G. Операторы коммерческих сетей вряд ли используют free5GC в промышленной среде, однако исследователи, вендоры и учебные центры, применяющие платформу для проверки оборудования, находятся в зоне риска.
Последствия успешной эксплуатации могут включать раскрытие конфиденциальных данных о конфигурации сети, параметрах взаимодействия между функциями и другой служебной информации. Высокие показатели воздействия на целостность и доступность, заложенные в оценке CVSS, указывают на то, что потенциальный ущерб не ограничивается утечкой данных. Нарушение работы NRF способно повлиять на функционирование всей сети, поскольку другие компоненты полагаются на его данные при установлении соединений. Наличие публичного эксплойта дополнительно сокращает время на подготовку атаки, поэтому меры защиты следует принимать незамедлительно.
Разработчики уже выпустили исправленные версии: free5GC v4.2.3 и nrf v1.4.5. Соответствующие изменения опубликованы в репозитории проекта на GitHub, также выпущено официальное уведомление в системе безопасности. Пользователям рекомендуется как можно скорее обновить компоненты до указанных версий. До выполнения обновления целесообразно ограничить сетевой доступ к интерфейсу NRF, разрешив подключения только из доверенных сегментов, а также организовать мониторинг запросов на регистрацию для выявления подозрительной активности.
Эта уязвимость обращает внимание на вопросы безопасности открытых реализаций 5G-ядра. С ростом популярности free5GC в исследовательской среде и пилотных проектах важно своевременно отслеживать обновления и учитывать риски, связанные с компонентами, которые выполняют центральные функции в сети. Выпущенное исправление закрывает обнаруженную проблему, однако регулярная проверка входных данных остаётся обязательной мерой для подобных систем.
Ссылки
- https://bdu.fstec.ru/vul/2026-13266
- https://www.cve.org/CVERecord?id=CVE-2026-55068
- https://github.com/free5gc/free5gc/issues/1056
- https://github.com/free5gc/free5gc/releases/tag/v4.2.3
- https://github.com/free5gc/free5gc/security/advisories/GHSA-x8mj-6p3q-g5pp
- https://github.com/free5gc/nrf/commit/bda0cf75be5556bb4c758c8b34710f3fe6bbe3ea
- https://github.com/free5gc/nrf/commit/fcd3cfaa27cc4dc17172ee0c4c3e0a3a696297c6
- https://github.com/free5gc/nrf/pull/90
- https://github.com/free5gc/nrf/releases/tag/v1.4.5