重要情報 脆弱性ID CVE-2025-44952 説明 Open5GS 2.7.2およびそれ以前のバージョンでSMFおよびUPFによって使用されるPPCPライブラリ由来の関数 に、長さのチェックが不足しています。これにより、ローカル攻撃者は フィールドの値を101より大きな値に変更することで、バッファオーバーフローを引き起こすことが可能です。 脆弱性タイプ バッファオーバーフロー 影響を受ける製品 Open5Gs 影響を受ける製品のコードベース Open5Gs 2.7.2 影響を受けるコンポーネント smf, upf, open5gs-smf, open5gs-upf 攻撃タイプ ローカル 影響 バッファオーバーフロー 攻撃ベクター 攻撃者は、影響を受けるネットワーク機能のプロファイルを変更できる必要があります。 参照リンク https://github.com/open5gs/open5gs/issues/3775 脆弱性の確認 はい 発見者 Leonardo Segreto, Lorenzo Cannella 脆弱性のある製品 Open5GS SMF, UPF v2.7.2 再現手順 FlawFinderによる静的コード解析の結果、PPCPライブラリ内に2つの潜在的なバッファオーバーフローが特定されました。 脆弱な関数 は、SMF、UPF、SGWU、SGWCコンポーネントによって使用されており、これらのコンポーネントすべてが攻撃対象となります。 このバッファオーバーフローは、プロファイルから および フィールドをコピーする際に長さのチェックが行われないことが原因で発生します。 十分に大きな入力データを使用することで、これらのバッファをオーバーフローさせることができます。 オーバーフローをトリガーするには、以下の条件が必要です: - フィールドをオーバーフローさせるために、32文字を超える文字列。 - フィールドをオーバーフローさせるために、101文字を超える文字列。 試験を容易にするため、検証を容易にする一方で フィールドをオーバーフローさせるために、長さが368文字の 文字列が使用されました。