CVE-2026-33065Free5GC在1.4.2版本之前的UDM组件存在错误处理缺陷。当处理DELETE请求时,若supi路径参数为空(如URL含双斜杠),UDM转发给UDR后,未能正确透传400错误,而是返回500 Internal Server Error。这违反了REST API规范,泄露了后端交互细节,存在信息泄露风险。
该漏洞源于Free5GC统一数据管理(UDM)模块的错误状态码映射逻辑缺陷。根据REST API规范,客户端发送格式错误的DELETE请求(如路径参数supi为空,即URL包含双斜杠`//`)时,服务端应返回4xx客户端错误。然而,在此漏洞中,UDM将畸形请求转发至UDR,UDR正确返回400 Bad Request,但UDM未能正确透传该状态码,而是触发了内部异常处理流程,向客户端返回500 Internal Server Error。这种行为不仅违反了API设计原则,还泄露了后端服务(UDR)的交互细节,攻击者可利用此差异进行信息探测和架构分析。