| Title | free5GCにおける認証の欠如に関する脆弱性 |
|---|---|
| Summary | free5GCは5Gコアネットワークのオープンソース実装です。バージョン4.2.2以前では、PCFのNpcf_SMPolicyControlに認証ミドルウェアが存在しないため、認証されていない状態でSMポリシーハンドラにアクセスでき、加入者のSUPIが漏洩する可能性がありました。NewServer()内でsmPolicyGroupルートグループが作成され、ルートはルーター認証ミドルウェアを付与せずに適用されます。一方で、Npcf_PolicyAuthorizationなど他のPCFサービスグループは、ルート登録前にRouterAuthorizationCheckを付与していました。このミドルウェアの欠如により、有効なOAuthトークンが提供されていなくても、/npcf-smpolicycontrol/v1/sm-policies、/npcf-smpolicycontrol/v1/sm-policies/{smPolicyId}、/npcf-smpolicycontrol/v1/sm-policies/{smPolicyId}/update、および/npcf-smpolicycontrol/v1/sm-policies/{smPolicyId}/deleteエンドポイントへのリクエストがビジネスロジックに到達してしまっていました。この脆弱性はバージョン4.2.2で修正されました。 |
| Possible impacts | ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 ・当該ソフトウェアは停止しません。 |
| Solution | ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | May 27, 2026, midnight |
| Registration Date | June 3, 2026, 3:36 p.m. |
| Last Update | June 3, 2026, 3:36 p.m. |
| CVSS3.0 : 重要 | |
| Score | 8.2 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
| free5GC |
| free5GC 4.2.2 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2026年06月03日] 掲載 |
June 3, 2026, 3:36 p.m. |
| Summary | free5GC is an open-source implementation of the 5G core network. Prior to 4.2.2, PCF Npcf_SMPolicyControl missing authentication middleware allows unauthenticated access to SM policy handlers and disclosure of subscriber SUPI. In NewServer(), the smPolicyGroup route group is created and routes are applied without attaching the router authorization middleware. In contrast, other PCF service groups such as Npcf_PolicyAuthorization do attach RouterAuthorizationCheck before route registration. Because the middleware is missing, requests to the /npcf-smpolicycontrol/v1/sm-policies, /npcf-smpolicycontrol/v1/sm-policies/{smPolicyId}, /npcf-smpolicycontrol/v1/sm-policies/{smPolicyId}/update, and /npcf-smpolicycontrol/v1/sm-policies/{smPolicyId}/delete endpoints can reach business logic even when no valid OAuth token is provided. This vulnerability is fixed in 4.2.2. |
|---|---|
| Publication Date | May 28, 2026, 2:16 a.m. |
| Registration Date | May 28, 2026, 4:14 a.m. |
| Last Update | May 29, 2026, 3:40 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:free5gc:free5gc:*:*:*:*:*:*:*:* | 4.2.2 | ||||