CVE-2025-41068
ثغرة تأكيد قابلة للوصول في Open5GS
- تم النشر
- 27/10/2025
- محدث
- 29/10/2025
- تخصيص CNA
- INCIBE
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 26.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة «تأكيد قابل للوصول» في Open5GS حتى الإصدار 2.7.6 تسمح للمهاجمين الذين لديهم اتصال بـ NRF بالتسبب في رفض الخدمة. ويتم تحقيق ذلك عن طريق إرسال إنشاء NF بنوع غير صالح عبر SBI ثم طلب بياناته. ينفذ NRF فحصًا يتسبب في تعطل العملية، تاركًا خدمة الاكتشاف غير مستجيبة.
المصادر
1يحتوي هذا المستودع على نصوص استغلالية لإثبات المفهوم (PoC) لثغرتين أمنيتين، CVE-2025-41067 و CVE-2025-41068. تؤثر هاتان الثغرتان على مكون NRF (Network Repository Function) في Open5GS في الإصدارات السابقة للإصدار 2.7.6، ويمكن للمهاجم استغلالهما للتسبب في رفض الخدمة (DoS).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.