Vulnerabilidad en free5GC AUSF (CVE-2026-33063)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
20/03/2026
Última modificación:
27/03/2026
Descripción
free5GC es una red central 5G de código abierto. free5GC AUSF anterior a la versión 1.4.2 tiene una vulnerabilidad de verificación de nulos incorrecta que conduce a la denegación de servicio. Todas las implementaciones de free5GC v4.0.1 que utilizan el servicio de autenticación de UE de AUSF (el endpoint '/nausf-auth/v1/ue-authentications') están afectadas. Un atacante remoto puede causar que el servicio AUSF entre en pánico y falle al enviar una solicitud de autenticación de UE manipulada que activa una conversión de interfaz nula en la función 'GetSupiFromSuciSupiMap'. Esto resulta en una denegación de servicio completa para el servicio de autenticación de AUSF. La función 'GetSupiFromSuciSupiMap' intenta realizar una conversión de interfaz de 'interface{}' a '*context.SuciSupiMap' sin verificar si el valor subyacente es nulo. Cuando 'SuciSupiMap' es nulo, el código entra en pánico con 'interface conversion: interface {} is nil, not *context.SuciSupiMap'. free5GC AUSF versión 1.4.2 parchea el problema. No hay una solución alternativa directa a nivel de aplicación. La recomendación es aplicar el parche proporcionado o restringir el acceso a la API de AUSF solo a fuentes confiables.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:free5gc:free5gc:*:*:*:*:*:*:*:* | 1.4.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



