Phát hiện 84 lỗ hổng trong mạng lõi 4G và 5G: Nguy cơ chiếm quyền điều khiển phiên kết nối
Các nhà nghiên cứu vừa công bố 84 lỗ hổng bảo mật nghiêm trọng trong mạng lõi 4G và 5G, cho phép kẻ tấn công thực hiện tấn công từ chối dịch vụ (DoS) và chiếm quyền điều khiển phiên kết nối người...
- Giọng nữ Bắc
Một nghiên cứu học thuật mới đây từ Đại học Công nghệ Nanyang (Singapore) đã chỉ ra một nhóm lỗ hổng bảo mật phổ biến ảnh hưởng đến mạng lõi 4G và 5G. Các lỗ hổng này, nếu bị khai thác, có thể dẫn đến tấn công từ chối dịch vụ (DoS) hoặc chiếm quyền điều khiển phiên kết nối (session hijacking) của người dùng.
Table Of Content
Lỗ hổng từ sự tin tưởng ngầm định
Nhóm nghiên cứu đã phân tích các giao thức báo hiệu quan trọng là GTP-C (GPRS Tunnelling Protocol Control Plane) và PFCP (Packet Forwarding Control Protocol) trên 7 nền tảng mã nguồn mở phổ biến như Open5GS, OpenAirInterface, free5GC và SD-Core. Kết quả cho thấy 84 lỗ hổng chưa từng được biết đến, trong đó 81 lỗ hổng đã được gán mã định danh CVE.
Nguyên nhân gốc rễ của các lỗ hổng này được gọi là iTrue (implicit trust errors). Trong kiến trúc mạng lõi truyền thống, các thành phần thường được cách ly vật lý. Tuy nhiên, khi chuyển dịch sang mô hình cloud-native, sự tin tưởng ngầm định giữa các chức năng mạng (network functions) trở nên mong manh, làm mở rộng bề mặt tấn công. Các thành phần mạng thường mặc định tin tưởng và xử lý các thông điệp nhận được từ các thành phần nội bộ mà thiếu sự kiểm tra chặt chẽ về định dạng, ngữ nghĩa và tài nguyên.
Hệ thống iFinder và cơ chế khai thác
Để phát hiện các lỗi này, nhóm nghiên cứu đã phát triển hệ thống iFinder, sử dụng mô hình ngôn ngữ lớn (LLM) để tự động hóa việc phân tích, phát hiện mẫu lỗi và tạo các mã khai thác (PoC).
Kẻ tấn công có thể khai thác các lỗ hổng này nếu chúng tiếp cận được các giao diện mạng lõi thông qua internet (do cấu hình sai trong môi trường cloud) hoặc thông qua thiết bị người dùng (UE) bị chiếm quyền. Bằng cách chèn các thông điệp PFCP hoặc GTP-C độc hại vào luồng dữ liệu, kẻ tấn công có thể vượt qua các rào cản bảo mật.
Kịch bản chiếm quyền điều khiển phiên (Session Hijacking)
Nghiên cứu mô tả kịch bản tấn công cụ thể: Kẻ tấn công gửi một yêu cầu PFCP Session Modification Request với ID quy tắc phát hiện gói tin (PDR ID) trùng lặp nhưng có độ ưu tiên cao hơn. Kết quả là thiết bị User Plane Function (UPF) sẽ ưu tiên thực thi quy tắc độc hại, dẫn đến việc lưu lượng truy cập của người dùng bị chuyển hướng sang máy chủ của kẻ tấn công thay vì internet.
Đáng chú ý, lỗ hổng này đã được xác nhận trên các mạng 5G thương mại thực tế. Một nhà cung cấp là Dotouch đã phát hành bản vá cho sản phẩm XproUPF (CVE-2026-8233), trong khi một nhà mạng lớn khác vẫn đang trong quá trình khắc phục.
Ziyu Lin, một trong những tác giả của nghiên cứu, nhấn mạnh rằng đây không chỉ là các lỗi thực thi đơn lẻ mà là một vấn đề bảo mật hệ thống đòi hỏi sự chú ý khẩn cấp từ các nhà cung cấp thiết bị và nhà vận hành mạng.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.