Asayomu Tech
注目★★★★GitHub Advisory

free5GC v1.4.4、同時認証で特定SUPIをDoS

30秒で把握

  • 1free5GC v1.4.4のAUSFで同時要求がSUPIの認証状態を上書き
  • 2同一SUCIへの24要求を全受理し、EAP-AKA'検証が失敗
  • 3特定SUPIの認証DoSを防ぐにはSBI隔離とレート制限が必要

要約

free5GC AUSF v1.4.4では、同じSUPIへの同時認証要求が既存の認証コンテキストを上書きし、対象加入者の認証を妨害できる。攻撃者はAUSF SBI/N12インターフェースへ認証要求を並行送信し、後続のEAP-AKA'応答を別のK_autやXRESで検証させて失敗させる。実験では同一SUCIへの24要求がすべてHTTP 201で受理され、同じ認証コンテキストURLに集約された。影響はプロセス停止や認証情報漏えいではなく、要求フラッド中の特定SUPIに対する認証DoSである。

あなたへの影響

free5GCを運用するチームは、AUSFのSBI/N12到達制御を確認し、OAuth2・mTLS・ファイアウォールによる隔離と同一SUPIへのレート制限を近日中に評価すべき。

推奨:修正版が提供されるまで、認証コンテキストをSUPIだけで管理しない実装と同時要求テストを確認する必要がある。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。