CVE-2025-41067
Open5GS में पहुंच योग्य अभिकथन भेद्यता
- प्रकाशित
- 27 अक्टू॰ 2025
- अद्यतन
- 29 अक्टू॰ 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 34.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Open5GS संस्करण 2.7.6 तक में Reachable Assertion भेद्यता Open5GS संस्करण 2.7.6 तक में Reachable Assertion भेद्यता NRF से कनेक्टिविटी रखने वाले हमलावरों को सेवा से वंचित (denial of service) करने की अनुमति देती है। एक SBI अनुरोध जो NRF के स्वयं के रजिस्ट्री को हटाता है, एक जाँच को ट्रिगर करता है जो अंततः NRF प्रक्रिया को क्रैश कर देता है और डिस्कवरी सेवा को अनुपलब्ध बना देता है।
स्रोत
1इस रिपॉजिटरी में दो कमजोरियों, CVE-2025-41067 और CVE-2025-41068, के लिए Proof-of-Concept (PoC) एक्सप्लॉइट स्क्रिप्ट्स शामिल हैं। ये कमजोरियां 2.7.6 से पहले के संस्करणों में Open5GS के NRF (Network Repository Function) घटक को प्रभावित करती हैं और इन्हें एक हमलावर द्वारा Denial of Service (DoS) उत्पन्न करने के लिए ट्रिगर किया जा सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।