PT-2026-1850 · Openairinterface · Openairinterface Cn5G Amf

CVE-2025-65805

·

Publicado

2026-01-07

·

Atualizado

2026-01-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenAirInterface CN5G AMF versões anteriores à v2.1.9
Descrição Existe uma condição de estouro de buffer no processamento de mensagens NAS. Atacantes remotos podem potencialmente causar uma negação de serviço e possivelmente executar código ao enviar uma string imsi excedendo 1000 caracteres para a porta N1. O componente vulnerável é o AMF ao processar mensagens NAS. A string imsi é o parâmetro vulnerável.
Recomendações Atualize para uma versão superior à v2.1.9.

Exploit

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65805

Produtos afetados

Openairinterface Cn5G Amf