Vulnerabilidad en Free5GC (CVE-2026-4531)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026
Descripción
Se ha identificado una debilidad en Free5GC 4.1.0. Afecta a la función HandleRegistrationComplete del archivo internal/gmm/handler.go del componente AMF. La ejecución de una manipulación puede conducir a denegación de servicio. El ataque puede realizarse de forma remota. Este parche se llama 52e9386401ce56ea773c5aa587d4cdf7d53da799. Es una buena práctica aplicar un parche para resolver este problema.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/free5gc/amf/commit/52e9386401ce56ea773c5aa587d4cdf7d53da799
- https://github.com/free5gc/amf/pull/198
- https://github.com/free5gc/free5gc/
- https://github.com/free5gc/free5gc/issues/792
- https://vuldb.com/?ctiid.352319
- https://vuldb.com/?id.352319
- https://vuldb.com/?submit.774073
- https://github.com/free5gc/free5gc/issues/792



