注目★★★★★GitHub Advisory
free5GC v1.4.4、同時認証で特定SUPIをDoS
30秒で把握
- 1free5GC v1.4.4のAUSFで同時要求がSUPIの認証状態を上書き
- 2同一SUCIへの24要求を全受理し、EAP-AKA'検証が失敗
- 3特定SUPIの認証DoSを防ぐにはSBI隔離とレート制限が必要
要約
free5GC AUSF v1.4.4では、同じSUPIへの同時認証要求が既存の認証コンテキストを上書きし、対象加入者の認証を妨害できる。攻撃者はAUSF SBI/N12インターフェースへ認証要求を並行送信し、後続のEAP-AKA'応答を別のK_autやXRESで検証させて失敗させる。実験では同一SUCIへの24要求がすべてHTTP 201で受理され、同じ認証コンテキストURLに集約された。影響はプロセス停止や認証情報漏えいではなく、要求フラッド中の特定SUPIに対する認証DoSである。
あなたへの影響
free5GCを運用するチームは、AUSFのSBI/N12到達制御を確認し、OAuth2・mTLS・ファイアウォールによる隔離と同一SUPIへのレート制限を近日中に評価すべき。
推奨:修正版が提供されるまで、認証コンテキストをSUPIだけで管理しない実装と同時要求テストを確認する必要がある。