free5GC는 5G 코어 네트워크의 오픈 소스 구현입니다. 4.2.2 이전에는 Free5GC의 AMF는 3GPP TS 33.501 §6.7.3.1에 규정된 대로 로컬에 저장된 값에 대해 NGAP PathSwitchRequest 메시지에서 수신된 UE 보안 기능을 확인하지 않습니다. 악의적인 gNB는 AMF의 저장된 UE 보안 기능을 임의의 값으로 덮어쓸 수 있으며, 이 값은 PathSwitchRequest Acknowledge 메시지와 후속 Handover Request 메시지에 전파됩니다. 이로 인해 지속적인 핸드오버가 발생합니다.
free5GC는 5G 코어 네트워크의 오픈 소스 구현입니다. 4.2.2 이전에는 Free5GC의 AMF는 3GPP TS 33.501 §6.7.3.1에 규정된 대로 로컬에 저장된 값에 대해 NGAP PathSwitchRequest 메시지에서 수신된 UE 보안 기능을 확인하지 않습니다. 악의적인 gNB는 AMF의 저장된 UE 보안 기능을 임의의 값으로 덮어쓸 수 있으며, 이 값은 PathSwitchRequest Acknowledge 메시지와 후속 Handover Request 메시지에 전파됩니다. 이로 인해 영향을 받은 UE에 대한 지속적인 핸드오버 서비스 거부가 발생합니다. 이 취약점은 4.2.2에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 61.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 61.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 6.1 | MEDIUM | CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:L | 2026. 05. 27. |
| OSV3rd | 3.1 | 6.1 |
| CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:L |
| 2026. 05. 13. |