PT-2026-8295 · Open5Gs · Open5Gs

Frankylin

·

Publicado

2026-01-13

·

Atualizado

2026-02-16

·

CVE-2026-2524

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Open5GS versão 2.7.6
Descrição Existe uma falha no Open5GS 2.7.6 que pode levar a uma negação de serviço. O problema está localizado na função mme s11 handle create session response do componente MME. Essa manipulação pode ser iniciada remotamente. Um exploit para este problema foi publicado. O projeto foi notificado sobre o problema, mas ainda não respondeu.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02016
CVE-2026-2524

Produtos afetados

Open5Gs