CVE-2026-10157
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
31/05/2026
Última modificación:
22/07/2026
Descripción
Se identificó una vulnerabilidad en Open5GS hasta la versión 2.7.6. Esto afecta una función desconocida del archivo src/amf/ngap-handler.c del componente Gestor de Mensajes NGAP PathSwitchRequest. La manipulación conduce a una autenticación impropia. Es posible iniciar el ataque remotamente. El exploit está disponible públicamente y podría ser utilizado. El identificador del parche es a188e36b1741ffc2252133f59b1bda4f14d3cb5c. Se sugiere instalar un parche para abordar este problema.
Impacto
Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/open5gs/open5gs/
- https://github.com/open5gs/open5gs/commit/a188e36b1741ffc2252133f59b1bda4f14d3cb5c
- https://github.com/open5gs/open5gs/issues/4393
- https://github.com/open5gs/open5gs/pull/4557
- https://vuldb.com/cve/CVE-2026-10157
- https://vuldb.com/submit/818939
- https://vuldb.com/vuln/367410
- https://vuldb.com/vuln/367410/cti



