CVE-2026-1586
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
29/01/2026
Última modificación:
23/02/2026
Descripción
*** Pendiente de traducción *** A flaw has been found in Open5GS up to 2.7.5. Impacted is the function ogs_gtp2_f_teid_to_ip of the file /sgwc/s11-handler.c of the component SGWC. Executing a manipulation can lead to denial of service. The attack may be performed from remote. The exploit has been published and may be used. It is advisable to implement a patch to correct this issue. The issue report is flagged as already-fixed.
Impacto
Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:* | 2.7.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/open5gs/open5gs/
- https://github.com/open5gs/open5gs/issues/4273
- https://github.com/open5gs/open5gs/issues/4273#event-21968643659
- https://github.com/open5gs/open5gs/issues/4273#issue-3796030721
- https://vuldb.com/?ctiid_343349=
- https://vuldb.com/?id_343349=
- https://vuldb.com/?submit_738375=



