Investigadores de Singapur Nanyang Teknoloji Üniversitesi detectaron 84 nuevas vulnerabilidades en los núcleos de red 4G y 5G. Estas vulnerabilidades pueden provocar ataques de denegación de servicio (DoS) y secuestro de sesión. Los investigadores señalaron que estas vulnerabilidades comparten una causa recurrente: la confianza implícita entre funciones del núcleo de la red. Esta confianza es frecuente en los núcleos de red 4G/5G de código abierto.

El estudio identificó estas vulnerabilidades en dos protocolos de señalización del núcleo, GTP-C y PFCP, evaluando dos implementaciones LTE (Open5GS y OpenAirInterface) y cinco implementaciones 5G (Open5GS, free5GC, OpenAirInterface, SD-Core y eUPF). Los investigadores subrayaron que estas vulnerabilidades son aún más críticas porque debilitan el modelo de seguridad de despliegues basados en la nube y amplían la superficie de ataque.

Los investigadores desarrollaron iFinder, un sistema multi‑agente respaldado por LLM para la detección de estas vulnerabilidades. El sistema resume vulnerabilidades conocidas, las clasifica en patrones de detección y detecta nuevas vulnerabilidades. Algunas de las vulnerabilidades encontradas estaban relacionadas con deficiencias en la validación del formato de mensajes, la semántica de los mensajes y la disponibilidad de recursos. Los investigadores indicaron que 83 de las vulnerabilidades fueron confirmadas y que a 81 se les asignó un identificador CVE.