PT-2025-47942 · Free5Gc · Free5Gc

CVE-2025-60638

·

Publicado

2025-11-24

·

Atualizado

2026-07-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Free5GC versões 4.0.0 a 4.0.1
Descrição Existe uma falha que permite que um invasor cause uma negação de serviço ao enviar uma solicitação POST manipulada para o endpoint da API Nnssf NSSAIAvailability. A solicitação é especificamente elaborada para interromper o serviço.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60638
GHSA-F2HJ-VPP9-6VM2
GO-2025-4163
OPENSUSE-SU-2026:21483-1
SUSE-SU-2025:4395-1

Produtos afetados

Free5Gc