VMTech
Razgovarajmo

Studija otkrila 84 propusta u jezgrima 4G i 5G mreža

Studija otkrila 84 propusta u jezgrima 4G i 5G mreža

Istraživači sa Nanyang Technological University otkrili su 84 ranije nepoznata propusta u signalnim interfejsima jezgara 4G i 5G mreža. Obuhvaćene su LTE implementacije Open5GS i OpenAirInterface, kao i 5G sistemi Open5GS, free5GC, OpenAirInterface, SD-Core i eUPF, uz protokole GTP-C i PFCP. Potvrđena su 83 nalaza, od kojih 81 ima CVE oznaku.

Implicitno poverenje širi rizik

Propusti pripadaju klasi implicit trust errors, odnosno iTrue. Funkcije jezgra prihvataju poruke internih čvorova bez dovoljne provere formata, semantike ili resursa. Model se istorijski oslanjao na fizičku izolaciju, ali su cloud-native postavke proširile površinu napada i učinile interne interfejse potencijalno dostupnim napadaču.

Za otkrivanje je razvijen iFinder, višeagentski sistem uz podršku LLM-a. Poznate greške pretvara u obrasce i traži slične slučajeve. Kandidate poredi sa specifikacijom protokola i kodom radi odbacivanja halucinacija i lažno pozitivnih nalaza, a zatim generiše PoC primere i izvršava ih nad implementacijama.

Od pada servisa do preuzimanja sesije

Napad zahteva IP adresu komponente jezgra, pristup internom interfejsu i mogućnost slanja proizvoljnih PFCP ili GTP-C poruka. Moguć je i prenos tih poruka unutar GTP-U saobraćaja kada stroga kontrola mrežne granice izostane.

U DoS primeru za Open5GS LTE, poruka GTPv2-C Create Session Request može srušiti SGW-C. Za preuzimanje sesije napadač šalje PFCP Session Modification Request sa duplim PDR ID-jem, nižom vrednošću Precedence i zlonamernim FAR pravilom. UPF prihvata duplikat, daje mu viši prioritet i prosleđuje uzlazni saobraćaj žrtve napadaču umesto internetu.

Propust za preuzimanje sesije pronađen je u dve komercijalne 5G jezgrene mreže. Dotouch je ispravio defekt u XproUPF-u (CVE-2026-8233, CVSS 4,6), dok drugi neimenovani veliki 5G operator još otklanja problem. Deo 5G slabosti nasleđen je iz 4G sistema.

Praktične provere za operatere

Za operatere je važno proveriti izloženost PFCP i GTP-C interfejsa, filtriranje kontrolnih poruka na mrežnim granicama i validaciju formata, semantike, resursa i PDR identifikatora. Prednost treba dati strogoj kontroli pristupa i dostupnim ispravkama, a ne pretpostavci da je svaki interni čvor pouzdan.

#mobilesecurity#networksecurity#telecom#vulnerability
Otvorena analitika
Na sajtu 2 pregleda
min čitanja 2 02.08.2026
Instagram

Studija otkrila 84 propusta u jezgrima 4G i 5G mreža

Otvorite objavu na Instagramu ↗