A vulnerability was identified in Free5GC 4.2.0. This affects an unknown function of the component NGSetupRequest Handler. Such manipulation leads to denial of service. The attack may be launched remotely. The exploit is publicly available and might be used.
Free5GC 4.2.0 contains a denial of service vulnerability in the NGSetupRequest Handler that can be exploited remotely. The vulnerability allows attackers to manipulate an unknown function, potentially disrupting 5G network services.
تؤثر هذه الثغرة على مكون معالج طلب إعداد العقدة في Free5GC 4.2.0، وهو عنصر حرج في بنية نواة شبكة الجيل الخامس. يمكن للمهاجمين استغلال هذه الثغرة عن بعد لإطلاق هجمات حجب الخدمة دون الحاجة إلى بيانات اعتماد أو امتيازات خاصة.
يحتوي Free5GC 4.2.0 على ثغرة حجب الخدمة في معالج NGSetupRequest التي يمكن استغلالها عن بعد. تسمح الثغرة للمهاجمين بمعالجة دالة غير معروفة، مما قد يعطل خدمات شبكات الجيل الخامس.
Upgrade Free5GC to a patched version beyond 4.2.0 immediately. Implement network segmentation to restrict access to 5G core network components. Deploy rate limiting and input validation on NGSetupRequest handlers. Monitor for suspicious NGSetupRequest patterns and implement intrusion detection systems.
قم بترقية Free5GC إلى نسخة مصححة أحدث من 4.2.0 فوراً. طبق تقسيم الشبكة لتقييد الوصول إلى مكونات نواة شبكة الجيل الخامس. استخدم تحديد معدل التدفق والتحقق من صحة المدخلات على معالجات NGSetupRequest. راقب الأنماط المريبة في طلبات NGSetupRequest وطبق أنظمة كشف الاختراق.