Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open5GS (CVE-2025-15176)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2025
Última modificación:
05/10/2026

Descripción

Se ha encontrado una vulnerabilidad en Open5GS hasta la versión 2.7.5. Esto afecta a la función decode_ipv6_header/ogs_pfcp_pdr_rule_find_by_packet del archivo lib/pfcp/rule-match.c del componente PFCP Sesión Establishment Request Handler. La ejecución de manipulación puede llevar a una aserción alcanzable. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado. Este parche se llama b72d8349980076e2c033c8324f07747a86eea4f8. Se aconseja aplicar un parche para resolver este problema.

Impacto

Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:* 2.7.5 (incluyendo)