PT-2025-52490 · Open5Gs · Open5Gs
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Open5GS anteriores à 2.7.5
Descrição
Existe uma falha no Open5GS, especificamente na função
ogs pfcp handle create pdr localizada na biblioteca lib/pfcp/handler.c do componente PFCP. Este problema envolve inicialização inadequada e pode ser explorado remotamente. A complexidade da exploração é considerada alta e parece ser difícil de executar. O exploit foi divulgado publicamente.Recomendações
Aplique o patch 773117aa5472af26fc9f80e608d3386504c3bdb7.
Exploit
Correção
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open5Gs