Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Guoweifkop

#39561de 56,335
7.5CVSS total
Vulnerabilidades · 1
PT-2025-9575
7.5
2025-03-04
Open5Gs · Open5Gs · CVE-2025-1893
**Nome do Software Vulnerável e Versões Afetadas** Versões do Open5GS até a 2.7.2 **Descrição** Foi identificada uma vulnerabilidade de negação de serviço na função `gmm state authentication` do arquivo `src/amf/gmm-sm.c` no componente AMF. Esta vulnerabilidade pode ser explorada remotamente, levando a uma interrupção em toda a rede, causando a perda de conectividade de todos os UEs registrados e bloqueando novos registros até que o AMF seja reiniciado. O exploit foi divulgado publicamente e pode ser utilizado. **Recomendações** Para corrigir este problema, aplique o patch identificado como `e31e9965f00d9c744a7f728497cb4f3e97744ee8` à versão afetada do Open5GS. Como solução alternativa temporária, considere restringir o acesso à função `gmm state authentication` até que um patch esteja disponível.