PT-2025-52484 · Open5Gs · Open5Gs

Ziyulin

·

Publicado

2025-12-19

·

Atualizado

2025-12-28

·

CVE-2025-14954

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Open5GS até a 2.7.5
Descrição Existe uma falha no Open5GS relacionada a asserções dentro das funções ogs pfcp pdr find or add, ogs pfcp far find or add, ogs pfcp urr find or add e ogs pfcp qer find or add, localizadas no arquivo lib/pfcp/context.c, especificamente dentro do componente QER/FAR/URR/PDR. Este problema é explorável remotamente e possui uma classificação de alta complexidade, embora a exploração seja considerada difícil. Os detalhes do exploit foram divulgados publicamente.
Recomendações Aplique o patch com o identificador 442369dcd964f03d95429a6a01a57ed21f7779b7.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14954

Produtos afetados

Open5Gs