Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open5GS (CVE-2026-2523)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/02/2026
Última modificación:
18/02/2026

Descripción

Se detectó una vulnerabilidad en Open5GS hasta la versión 2.7.6. El elemento afectado es la función smf_gn_handle_create_pdp_context_request del archivo /src/smf/gn-handler.c del componente SMF. La manipulación resulta en una aserción alcanzable. Es posible lanzar el ataque de forma remota. El exploit ahora es público y puede ser utilizado. Se informó al proyecto del problema con antelación a través de un informe de incidencias, pero aún no ha respondido.

Impacto

Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:* 2.7.6 (incluyendo)