Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open5GS (CVE-2025-8698)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/08/2025
Última modificación:
07/08/2025

Descripción

Se encontró una vulnerabilidad en Open5GS hasta la versión 2.7.5. Se ha clasificado como problemática. La función amf_nsmf_pdusession_handle_release_sm_context del archivo src/amf/nsmf-handler.c del componente AMF Service está afectada. La manipulación genera una aserción accesible. Es necesario realizar un ataque local. Se ha hecho público el exploit y puede que sea utilizado. El parche se llama 66bc558e417e70ae216ec155e4e81c14ae0ecf30. Se recomienda aplicar un parche para solucionar este problema.

Impacto

Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA