PT-2026-3405 · Open5Gs · Open5Gs

Frankylin

·

Publicado

2026-01-18

·

Atualizado

2026-02-10

·

CVE-2025-15539

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Open5GS versões até 2.7.6
Descrição Existe uma falha no Open5GS que pode levar a uma negação de serviço. O problema está localizado na função sgwc s11 handle downlink data notification ack dentro do arquivo src/sgwc/s11-handler.c do componente sgwc. O ataque pode ser iniciado remotamente e foi divulgado publicamente.
Recomendações Aplique o patch b4707272c1caf6a7d4dca905694ea55557a0545f.

Exploit

Correção

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15539

Produtos afetados

Open5Gs