PT-2026-1850 · Openairinterface · Openairinterface Cn5G Amf
CVE-2025-65805
·
Publicado
2026-01-07
·
Atualizado
2026-01-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenAirInterface CN5G AMF versões anteriores à v2.1.9
Descrição
Existe uma condição de estouro de buffer no processamento de mensagens NAS. Atacantes remotos podem potencialmente causar uma negação de serviço e possivelmente executar código ao enviar uma string
imsi excedendo 1000 caracteres para a porta N1. O componente vulnerável é o AMF ao processar mensagens NAS. A string imsi é o parâmetro vulnerável.Recomendações
Atualize para uma versão superior à v2.1.9.
Exploit
Correção
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openairinterface Cn5G Amf