Navegación

Investigadores informan de 84 fallos en los núcleos 4G y 5G, incluido un fallo de secuestro de sesión.

fuente: https://thehackernews.com/2026/07/researchers-report-84-flaws-in-4g-and.html

Un estudio académico ha revelado una amplia gama de vulnerabilidades de seguridad que afectan a las redes centrales 4G y 5G. De ser explotadas con éxito, podrían desencadenar ataques de denegación de servicio (DoS) e incluso el secuestro de sesiones, permitiendo a un atacante tomar el control de la sesión de red de un usuario.

Los hallazgos fueron publicados por un grupo de investigadores de la Universidad Tecnológica de Nanyang en Singapur en un artículo titulado "Comprensión de los errores de confianza implícitos en las redes centrales de operadores mediante el descubrimiento y análisis de fallos multiagente".

El estudio ha descubierto docenas de vulnerabilidades en las interfaces de señalización de las redes centrales LTE/5G, y abarca específicamente dos implementaciones LTE (Open5GS y OpenAirInterface) y cinco implementaciones 5G (Open5GS, free5GC, OpenAirInterface, SD-Core y eUPF) en dos protocolos de señalización centrales: GTP-C y PFCP.

Últimas noticias

14 DE JULIO, 2026

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...

Leer artículo
14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo
14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo