PT-2025-9654 · Open5Gs · Open5Gs

·

CVE-2025-1925

·

Publicado

2025-03-04

·

Atualizado

2025-06-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Open5GS até a 2.7.2
Descrição Uma vulnerabilidade foi encontrada na função amf nsmf pdusession handle update sm context do arquivo src/amf/nsmf-handler.c do componente AMF. A manipulação leva à negação de serviço. O ataque pode ser lançado remotamente. Este problema permite que um único UE derrube o AMF, resultando na perda completa dos serviços de gerenciamento de mobilidade e sessão e causando uma interrupção em toda a rede. Todos os UEs registrados perderão conectividade e novos registros serão bloqueados até que o AMF seja reiniciado, levando a um impacto na alta disponibilidade.
Recomendações Para resolver a questão, aplique um patch para corrigir este problema. Como medida de contorno temporária, considere restringir o acesso à função vulnerável amf nsmf pdusession handle update sm context até que um patch esteja disponível.

Exploit

Correção

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1925

Produtos afetados

Open5Gs