PT-2026-5891 · Open5Gs · Open5Gs

Jungnickel

+1

·

Publicado

2026-02-04

·

Atualizado

2026-02-04

·

CVE-2025-15555

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Open5GS até 2.7.6
Descrição Há uma falha de segurança no Open5GS. O problema envolve um estouro de buffer baseado em pilha na função hss ogs diam cx mar cb dentro do arquivo src/hss/hss-cx-path.c, parte do componente VoLTE Cx-Test. O argumento OGS KEY LEN pode ser manipulado, levando ao estouro. Este problema pode ser explorado remotamente.
Recomendações Aplicar o patch 54dda041211098730221d0ae20a2f9f9173e7a21 para corrigir o problema.

Exploit

Correção

Buffer Overflow

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15555

Produtos afetados

Open5Gs