livre 5 GC é uma implementação de código aberto do 5 Rede de núcleo G. Na versão 1.4.4 e anteriormente, o componente AUSF armazena o estado de autenticação por subscritor em uma sincronização global.Mapa chamada AUSFContext.UePool em internal/context/context.go, com teclado somente por SUPI. Cada solicitação gerenciada por interno/sbi/processor/ue_authentication.go cria um AusfUeContext, e AddAusfUeContextToPool executa ausfContext.UePool.Store(ausfUeContext.Supi, ausfUeContext), substituindo incondicionalmente o contexto ativo para aquele SUPI. Um atacante com acesso ao AUSF SBI/N 12 interface pode enviar POST / nausf- auth/v concorrente 1 /ue- autentications solicita para o mesmo SUPI alvo, causando todas as tentativas de compartilhar um URL de contexto de autenticação lógica enquanto o K_aut, XRES e EapID são repetidamente substituídos. Uma resposta válida do EAP-AKA para um desafio anterior é então verificada contra o contexto mais recente, fazendo com que a verificação do AT_MAC falhe e negando a autenticação ao subscritor selecionado enquanto a inundação do pedido continua. Nenhuma versão fixa está disponível a partir desta revisão. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 55784 foi publicado em 2026 - 08 - 28 T 23: 17: 07.517 Z e última modificação em 2026 - 08 - 28 T 23: 17: 07.517 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6. Classificações de fraqueza associadas: CWE- 362.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.