The extended Berkeley Packet Filter (eBPF) is useful for faster packet processing and network monitoring in softwarized deployments. Similarly, softwarized deployments of 5G core network services adopted eBPF to meet the stringent latency and bandwidth requirements of underlying applications. While the existing studies focused on network performance, security concerns over eBPF-enabled platforms are overlooked. In this paper, we study the vulnerability analysis of 5G core network deployments that use eBPF for packet processing and traffic monitoring. In particular, we consider the following aspects: a) tracing, b) denial-of-service (DoS), c) stealing information, and d) bash injection. We present the detailed attack scenarios with step-by-step implementation of containerized and eBPF-enabled 5G network functions using Open5GS. The experiment results show that the aforementioned vulnerabilities are present in eBPF-enabled 5G deployments and can be exploited by attackers. Finally, we present some mitigation techniques useful for addressing the vulnerabilities. The source code and implementation details are made available at https://github.com/chimms1/5G-eBPF-exploits.


翻译:扩展伯克利包过滤器(eBPF)在软化部署中有利于实现更快的包处理和网络监控。同样地,5G核心网络服务的软化部署采用eBPF以满足底层应用对延迟和带宽的严苛要求。尽管现有研究聚焦于网络性能,但对支持eBPF平台的安全隐患关注不足。本文针对使用eBPF进行包处理与流量监控的5G核心网络部署开展脆弱性分析。具体而言,我们考虑以下方面:a) 跟踪、b) 拒绝服务(DoS)、c) 信息窃取及d) bash注入。通过基于Open5GS的容器化eBPF使能5G网络功能逐步实施,我们展示了详细的攻击场景。实验结果表明,上述脆弱性存在于支持eBPF的5G部署中,并可能被攻击者利用。最后,我们提出若干有助于解决这些脆弱性的缓解技术。相关源代码与实现细节已发布于https://github.com/chimms1/5G-eBPF-exploits。

0
下载
关闭预览

相关内容

《军用5G基本战术网络研究与仿真》
专知会员服务
18+阅读 · 4月9日
《5G测试平台:探索5G在军事场景中的赋能平台》
专知会员服务
18+阅读 · 2025年11月1日
中国信通院《5G应用创新发展白皮书》
专知会员服务
35+阅读 · 2022年3月9日
专知会员服务
44+阅读 · 2021年8月10日
5G网络安全标准化白皮书, 53页pdf
专知会员服务
68+阅读 · 2021年5月15日
微信小程序支持webP的WebAssembly方案
前端之巅
19+阅读 · 2019年8月14日
5G全产业链发展分析报告
行业研究报告
12+阅读 · 2019年6月7日
报告 | 5G十大细分应用场景研究报告(附PPT图片)
走向智能论坛
19+阅读 · 2019年4月24日
5GAA:C-V2X和DSRC的性能对比分析报告
智能交通技术
11+阅读 · 2019年3月8日
5G进电厂走到了哪一步?
1号机器人网
15+阅读 · 2019年2月13日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
国家自然科学基金
1+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
VIP会员
最新内容
超越网格:作战环境对炮兵的影响
专知会员服务
1+阅读 · 今天15:35
KDD 2026 | MixRAGRec:面向LLM推荐的混合专家KG-RAG框架
BES:让语言模型通过双向进化搜索自我改进
专知会员服务
4+阅读 · 5月30日
以色列-美国-伊朗战争中的无人机:关键要点
专知会员服务
4+阅读 · 5月30日
《Palantir任务保障性软件安全标准(MA-S2)》
专知会员服务
14+阅读 · 5月30日
基于声学的无人机检测技术综述
专知会员服务
8+阅读 · 5月30日
《当代混合战争分析框架:俄乌战争经验教训》
相关资讯
微信小程序支持webP的WebAssembly方案
前端之巅
19+阅读 · 2019年8月14日
5G全产业链发展分析报告
行业研究报告
12+阅读 · 2019年6月7日
报告 | 5G十大细分应用场景研究报告(附PPT图片)
走向智能论坛
19+阅读 · 2019年4月24日
5GAA:C-V2X和DSRC的性能对比分析报告
智能交通技术
11+阅读 · 2019年3月8日
5G进电厂走到了哪一步?
1号机器人网
15+阅读 · 2019年2月13日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
相关基金
国家自然科学基金
1+阅读 · 2017年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
Top
微信扫码咨询专知VIP会员