PT-2026-45161 · Open5Gs · Open5Gs
Jinha Kim
+1
·
Publicado
2026-04-10
·
Atualizado
2026-05-31
·
CVE-2026-10157
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Open5GS versões anteriores a 2.7.7
Description
Uma autenticação inadequada existe no componente NGAP PathSwitchRequest Message Handler, dentro do arquivo src/amf/ngap-handler.c. Este problema permite que um invasor remoto manipule o sistema devido a uma falha no processo de autenticação.
Recommendations
Aplique o patch a188e36b1741ffc2252133f59b1bda4f14d3cb5c para resolver o problema.
Exploit
Correção
Improperly Implemented Security Check for Standard
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open5Gs