Navegación

Investigadores informan de 84 fallos en los núcleos 4G y 5G, incluido un fallo de secuestro de sesión.

fuente: https://thehackernews.com/2026/07/researchers-report-84-flaws-in-4g-and.html

Un estudio académico ha revelado una amplia gama de vulnerabilidades de seguridad que afectan a las redes centrales 4G y 5G. De ser explotadas con éxito, podrían desencadenar ataques de denegación de servicio (DoS) e incluso el secuestro de sesiones, permitiendo a un atacante tomar el control de la sesión de red de un usuario.

Los hallazgos fueron publicados por un grupo de investigadores de la Universidad Tecnológica de Nanyang en Singapur en un artículo titulado "Comprensión de los errores de confianza implícitos en las redes centrales de operadores mediante el descubrimiento y análisis de fallos multiagente".

El estudio ha descubierto docenas de vulnerabilidades en las interfaces de señalización de las redes centrales LTE/5G, y abarca específicamente dos implementaciones LTE (Open5GS y OpenAirInterface) y cinco implementaciones 5G (Open5GS, free5GC, OpenAirInterface, SD-Core y eUPF) en dos protocolos de señalización centrales: GTP-C y PFCP.

Últimas noticias

27 DE JULIO, 2026

Fiscales estadounidenses acusan a un hombre de Atlanta después de que su teléfono con sistema operativo GrapheneOS se borrara solo durante un registro

A federal case in Atlanta is raising questions about a privacy-focused mobile operating system, with prosecutors arguing that its features were used to erase ev...

Leer artículo
27 DE JULIO, 2026

CVE-2026-61511: Se divulga la ejecución remota de código (RCE) con preautenticación de vBulletin y una prueba de concepto (PoC) pública.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este...

Leer artículo
27 DE JULIO, 2026

Se explota una vulnerabilidad en el sistema de gestión de seguridad de Check Point en ataques masivos.

Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticac...

Leer artículo