Vulnerabilidad en Open5GS UPF (CVE-2025-29339)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/04/2025
Última modificación:
23/04/2025
Descripción
Un problema en UPF en versiones de Open5GS UPF hasta la v2.7.2 genera una vulnerabilidad de fallo de aserción en la validación de parámetros de sesión PFCP. Al procesar una solicitud de establecimiento de sesión PFCP con PDN tipo 0, UPF no gestiona el valor no válido propagado desde SMF (o mediante un ataque directo), lo que activa una comprobación de aserción fatal y provoca un fallo del demonio.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA