Vulnerabilidad en Open5GS (CVE-2025-15532)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
17/01/2026
Última modificación:
23/02/2026
Descripción
Una falla de seguridad ha sido descubierta en Open5GS hasta 2.7.5. Este problema afecta a algún procesamiento desconocido del componente Timer Handler. La manipulación resulta en consumo de recursos. El ataque puede ser realizado de forma remota. El exploit ha sido publicado y puede ser utilizado para ataques. El parche se identifica como c7c131f8d2cb1195ada5e0e691b6868ebcd8a845. Es una buena práctica aplicar un parche para resolver este problema.
Impacto
Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:* | 2.7.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/open5gs/open5gs/
- https://github.com/open5gs/open5gs/commit/c7c131f8d2cb1195ada5e0e691b6868ebcd8a845
- https://github.com/open5gs/open5gs/issues/4220
- https://github.com/open5gs/open5gs/issues/4220#issue-3766066853
- https://github.com/open5gs/open5gs/issues/4221
- https://vuldb.com/?ctiid.341599
- https://vuldb.com/?id.341599
- https://vuldb.com/?submit.729354
- https://vuldb.com/?submit.729357
- https://vuldb.com/?submit.735340
- https://vuldb.com/?submit.735341
- https://vuldb.com/?submit.735342



