ИИ-агенты обнаружили 84 уязвимости в ядрах сетей 4G и 5G

1 час назад, Редакция Рунет | 👁 2562

ИИ-агенты обнаружили 84 уязвимости в ядрах сетей 4G и 5G

Учёные Наньянского технологического университета в Сингапуре выявили 84 ранее неизвестные уязвимости в семи открытых реализациях ядер сетей 4G и 5G. Разработчики подтвердили 83 из них, а 81 получила идентификаторы CVE. Об этом сообщает IXBT News.

«83 из 84 найденных проблем разработчики подтвердили, а 81 получила идентификаторы CVE», — сообщает IXBT News.

К настоящему моменту 58 подтверждённых проблем уже исправлены, а для 23 уязвимостей с CVE исправления ещё не выпущены. Для поиска проблем команда разработала систему iFinder, которая использует большие языковые модели. Она анализирует известные уязвимости, превращает их признаки в шаблоны для поиска и проверяет исходный код на наличие похожих ошибок. Затем отдельный этап сопоставляет найденные варианты со спецификациями 3GPP и конкретной реализацией, а следующий агент создаёт доказательство возможности эксплуатации и итеративно проверяет его на сетевом ПО.

Автоматический поиск не исключил ложные срабатывания: в контрольном наборе iFinder обнаружила 15 из 22 уже известных уязвимостей, а около четверти её кандидатов оказались ошибочными. Все находки, переданные разработчикам, команда вручную проверяла и воспроизводила, прикладывая рабочее доказательство возможности эксплуатации.

Большинство обнаруженных проблем относятся к классу «ошибок неявного доверия». Компоненты ядра мобильной сети могут принимать сигнальные сообщения от соседних функций, не проверяя должным образом их синтаксис, смысл и запрашиваемые ресурсы. Анализ охватывал Open5GS и OpenAirInterface для LTE, а также Open5GS, free5GC, OpenAirInterface, SD-Core и eUPF для 5G.

Самой серьёзной описанной атакой стала подмена идентификатора правила пересылки с повышением его приоритета. При успешной эксплуатации функция пользовательской плоскости может направить исходящий трафик абонента на контролируемый атакующим адрес, что позволяет перехватить его сессию. Уязвимость была подтверждена на коммерческих ядрах 5G. Для атаки требуется доступ к внутренним сигнальным интерфейсам.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: