PT-2025-52293 · Omec · Upf+1

·

CVE-2025-65566

·

Publicado

2025-12-18

·

Atualizado

2026-01-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas omec-project UPF versões upf-epc-pfcpiface:2.1.3-dev
Descrição Existe uma vulnerabilidade de negação de serviço no componente pfcpiface do UPF. Quando o UPF recebe uma Resposta de Relatório de Sessão PFCP sem o Elemento de Informação de Causa obrigatório, o manipulador do relatório de sessão tenta acessar um ponteiro nulo em vez de descartar a mensagem formatada incorretamente. Isso resulta na terminação do processo. Um atacante capaz de enviar mensagens de Resposta de Relatório de Sessão PFCP para o endpoint N4/PFCP do UPF pode explorar isso para travar repetidamente o UPF e interromper os serviços do plano de usuário. O endpoint de API afetado é o endpoint N4/PFCP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65566

Produtos afetados

Upf
Upf-Epc-Pfcpinterface