Vulnerabilidad en Open5GS (CVE-2025-15529)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
16/01/2026
Última modificación:
23/02/2026
Descripción
Una vulnerabilidad fue encontrada en Open5GS hasta la versión 2.7.6. Afectada por este problema es la función sgwc_s5c_handle_create_session_response del archivo src/sgwc/s5c-handler.c. Realizar una manipulación resulta en denegación de servicio. La explotación remota del ataque es posible. El exploit ha sido hecho público y podría ser usado. El parche es nombrado b19cf6a2dbf5d30811be4488bf059c865bd7d1d2. Para arreglar este problema, se recomienda desplegar un parche.
Impacto
Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:* | 2.7.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/open5gs/open5gs/
- https://github.com/open5gs/open5gs/commit/b19cf6a2dbf5d30811be4488bf059c865bd7d1d2
- https://github.com/open5gs/open5gs/issues/4226
- https://github.com/open5gs/open5gs/issues/4226#issue-3769595366
- https://vuldb.com/?ctiid.341596
- https://vuldb.com/?id.341596
- https://vuldb.com/?submit.728130
- https://vuldb.com/?submit.738372



