Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en udm de free5gc (CVE-2025-69250)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
24/02/2026
Última modificación:
25/02/2026

Descripción

free5gc UDM proporciona Gestión Unificada de Datos (UDM) para free5GC, un proyecto de código abierto para redes centrales móviles de quinta generación (5G). En versiones hasta la 1.4.1 inclusive, el servicio filtra de forma fiable mensajes de error internos detallados (por ejemplo, errores de análisis de strconv.ParseInt) a clientes remotos al procesar entradas 'pduSessionId' no válidas. Esto expone detalles de implementación y puede utilizarse para la huella digital del servicio. Todas las implementaciones de free5GC que utilizan el servicio DELETE de UDM Nudm_UECM pueden ser vulnerables. La solicitud de extracción 76 de free5gc/udm contiene una solución para el problema. No hay una solución alternativa directa disponible a nivel de aplicación. Se recomienda aplicar el parche oficial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:free5gc:udm:*:*:*:*:*:go:*:* 1.4.1 (incluyendo)