CVE-2025-41068
Vulnerabilidad de aserción alcanzable en Open5GS
- Publicado
- 27 oct 2025
- Actualizado
- 29 oct 2025
- Asignación de CNA
- INCIBE
- Evidencia observada
- 10 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 26,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# Vulnerabilidad de aserción alcanzable en Open5GS hasta la versión 2.7.6 La vulnerabilidad de aserción alcanzable en Open5GS hasta la versión 2.7.6 permite a atacantes con conectividad al NRF provocar una denegación de servicio. Esto se logra enviando la creación de una NF con un tipo no válido a través de SBI y luego solicitando sus datos. El NRF ejecuta una comprobación que bloquea el proceso, dejando el servicio de descubrimiento sin respuesta.
Fuentes
1Este repositorio contiene los scripts de exploit de Prueba de Concepto (PoC) para dos vulnerabilidades, CVE-2025-41067 y CVE-2025-41068. Estas vulnerabilidades afectan al componente NRF (Network Repository Function) de Open5GS en versiones anteriores a la 2.7.6 y pueden ser activadas por un atacante para provocar una Denegación de Servicio (DoS).
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.