Vulnerabilidad en Open5GS (CVE-2025-15176)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2025
Última modificación:
05/10/2026
Descripción
Se ha encontrado una vulnerabilidad en Open5GS hasta la versión 2.7.5. Esto afecta a la función decode_ipv6_header/ogs_pfcp_pdr_rule_find_by_packet del archivo lib/pfcp/rule-match.c del componente PFCP Sesión Establishment Request Handler. La ejecución de manipulación puede llevar a una aserción alcanzable. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado. Este parche se llama b72d8349980076e2c033c8324f07747a86eea4f8. Se aconseja aplicar un parche para resolver este problema.
Impacto
Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:* | 2.7.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/open5gs/open5gs/
- https://github.com/open5gs/open5gs/commit/b72d8349980076e2c033c8324f07747a86eea4f8
- https://github.com/open5gs/open5gs/issues/4180
- https://github.com/open5gs/open5gs/issues/4180#issue-3666760066
- https://github.com/open5gs/open5gs/issues/4180#issuecomment-3615555671
- https://vuldb.com/?ctiid.338561
- https://vuldb.com/?id.338561
- https://vuldb.com/?submit.719830


