PT-2025-52490 · Open5Gs · Open5Gs

·

CVE-2025-14955

·

Publicado

2025-12-19

·

Atualizado

2025-12-24

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Open5GS anteriores à 2.7.5
Descrição Existe uma falha no Open5GS, especificamente na função ogs pfcp handle create pdr localizada na biblioteca lib/pfcp/handler.c do componente PFCP. Este problema envolve inicialização inadequada e pode ser explorado remotamente. A complexidade da exploração é considerada alta e parece ser difícil de executar. O exploit foi divulgado publicamente.
Recomendações Aplique o patch 773117aa5472af26fc9f80e608d3386504c3bdb7.

Exploit

Correção

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14955

Produtos afetados

Open5Gs