PT-2026-45161 · Open5Gs · Open5Gs

Jinha Kim

+1

·

Publicado

2026-04-10

·

Atualizado

2026-05-31

·

CVE-2026-10157

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Open5GS versões anteriores a 2.7.7
Description Uma autenticação inadequada existe no componente NGAP PathSwitchRequest Message Handler, dentro do arquivo src/amf/ngap-handler.c. Este problema permite que um invasor remoto manipule o sistema devido a uma falha no processo de autenticação.
Recommendations Aplique o patch a188e36b1741ffc2252133f59b1bda4f14d3cb5c para resolver o problema.

Exploit

Correção

Improperly Implemented Security Check for Standard

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07570
CVE-2026-10157

Produtos afetados

Open5Gs