Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open 5GS v.2.7.1 (CVE-2024-51179)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
12/11/2024
Última modificación:
29/09/2025

Descripción

Un problema en Open 5GS v.2.7.1 permite que un atacante remoto provoque una denegación de servicio a través de las virtualizaciones de funciones de red (NFV), como la función de plano de usuario (UPF) y la función de administración de sesión (SMF), el proceso de establecimiento de sesión de la unidad de datos de paquetes (PDU).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:open5gs:open5gs:2.7.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información