CVE-2025-41067
ثغرة تأكيد قابلة للوصول في Open5GS
- تم النشر
- 27/10/2025
- محدث
- 29/10/2025
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 34.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة انتهاك تأكيد (Reachable Assertion) في Open5GS حتى الإصدار 2.7.6 تسمح للمهاجمين الذين لديهم اتصال بـ NRF بالتسبب في رفض الخدمة. يؤدي طلب SBI يحذف سجل NRF الخاص به إلى إجراء فحص ينتهي بتعطل عملية NRF ويجعل خدمة الاكتشاف غير متاحة.
المصادر
1يحتوي هذا المستودع على نصوص استغلالية لإثبات المفهوم (PoC) لثغرتين أمنيتين، CVE-2025-41067 و CVE-2025-41068. تؤثر هاتان الثغرتان على مكون NRF (Network Repository Function) في Open5GS في الإصدارات السابقة للإصدار 2.7.6، ويمكن للمهاجم استغلالهما للتسبب في رفض الخدمة (DoS).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.