PT-2025-52290 · Unknown · Omec-Project Upf

·

CVE-2025-65567

·

Publicado

2025-12-18

·

Atualizado

2025-12-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas omec-project UPF versões até 2.1.3-dev
Descrição Existe uma falha no omec-project UPF (componente pfcpiface) que pode levar a uma condição de negação de serviço. Especificamente, uma Solicitação de Estabelecimento de Sessão PFCP manipulada, contendo um Flow-Description malformado, não é validada adequadamente. A função parseFlowDesc pode ler além do buffer alocado, resultando no término do processo. Um atacante capaz de enviar mensagens de Solicitação de Estabelecimento de Sessão PFCP para o endpoint N4/PFCP do UPF pode explorar isso para causar repetidamente a falha do processo UPF. O componente vulnerável é o componente pfcpiface.
Recomendações Atualize para uma versão superior a 2.1.3-dev.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65567

Produtos afetados

Omec-Project Upf