Open5Gs · Open5Gs · CVE-2025-1893
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Open5GS até a 2.7.2
**Descrição**
Foi identificada uma vulnerabilidade de negação de serviço na função `gmm state authentication` do arquivo `src/amf/gmm-sm.c` no componente AMF. Esta vulnerabilidade pode ser explorada remotamente, levando a uma interrupção em toda a rede, causando a perda de conectividade de todos os UEs registrados e bloqueando novos registros até que o AMF seja reiniciado. O exploit foi divulgado publicamente e pode ser utilizado.
**Recomendações**
Para corrigir este problema, aplique o patch identificado como `e31e9965f00d9c744a7f728497cb4f3e97744ee8` à versão afetada do Open5GS.
Como solução alternativa temporária, considere restringir o acesso à função `gmm state authentication` até que um patch esteja disponível.