Singapur Nanyang Teknoloji Üniversitesi'nden araştırmacılar, 4G ve 5G çekirdek ağlarında 84 yeni güvenlik açığı tespit etti. Bu açıklar, hizmet reddi (DoS) saldırıları ve oturum kaçıklığı gibi saldırılara yol açabilir. Araştırmacılar, bu açıkların tekrarlayan bir nedeni olduğunu belirtti: çekirdek ağ işlevleri arasındaki zımni güven. Bu güven, açık kaynaklı 4G/5G çekirdek ağlarında yaygın olarak görülmektedir.
Araştırma, GTP-C ve PFCP gibi iki çekirdek sinyal protokolünü kapsayan iki LTE (Open5GS ve OpenAirInterface) ve beş 5G (Open5GS, free5GC, OpenAirInterface, SD-Core ve eUPF) uygulamasında bu açıkları tespit etti. Araştırmacılar, bu açıkların, bulut tabanlı dağıtımların güvenlik modelini zayıflatması ve saldırı yüzeyini genişletmesi nedeniyle daha da önemli olduğunu vurguladı.
Araştırmacılar, bu açıkların tespiti için bir LLM destekli çok ajanlı sistem olan iFinder'i geliştirdi. Bu sistem, bilinen açıkları özetleme, onları tespit kalıplarına sınıflandırma ve yeni açıkları tespit etme görevlerini gerçekleştirir. Tespit edilen açıkların bazıları, mesaj formatı, mesaj semantikleri ve kaynak kullanılabilirliği doğrulamasında yetersizliklerle ilgiliydi. Araştırmacılar, bu açıkların 83'sinin doğrulandığını ve 81'sinin CVE tanımlayıcısı atandığını belirtti.
