CVE-2025-41068
Vulnérabilité d'assertion atteignable dans Open5GS
- Publié
- 27 oct. 2025
- Mise à jour
- 29 oct. 2025
- Attribution de CNA
- INCIBE
- Preuve observée
- 10 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 26,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilité d'assertion atteignable dans Open5GS La vulnérabilité d'assertion atteignable dans Open5GS jusqu'à la version 2.7.6 permet à des attaquants disposant d'une connectivité au NRF de provoquer un déni de service. Cela est réalisé en envoyant la création d'une NF avec un type invalide via SBI, puis en demandant ses données. Le NRF exécute une vérification qui fait planter le processus, laissant le service de découverte non réactif.
Sources
1Ce dépôt contient les scripts d’exploitation Proof-of-Concept (PoC) pour deux vulnérabilités, CVE-2025-41067 et CVE-2025-41068. Ces vulnérabilités affectent le composant NRF (Network Repository Function) d’Open5GS dans les versions antérieures à 2.7.6 et peuvent être déclenchées par un attaquant pour provoquer un déni de service (DoS).
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.