free5GC 是 5G 核心网的开源实现。在版本 1.4.4 及更早版本中,AUSF 组件在 中通过一个名为 的全局同步 Map 来存储每个订阅者的认证状态,该 Map 仅以 SUPI 为键。由 处理的每个请求都会创建一个 ,并执行 ,其中 会无条件地替换该 SUPI 对应的活跃上下文。攻击者若能访问 AUSF 的 SBI/N12 接口,可以针对同一目标 SUPI 发送并发的 请求,导致所有尝试共享同一个逻辑认证上下文,而 K_aut、XRES 和 EapID 会被反复覆盖。随后,针对较早挑战的有效 EAP-AK
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-55068 | 9.3 CRITICAL | free5GC: NRF nnrf-nfm lacks NF Profile input validation — enables NF Registration Poisonin |
| CVE-2026-55785 | 3.7 LOW | free5GC AUSF uses non-constant-time authentication comparisons and logs XRES* in 5G-AKA |
No comments yet