CVE-2025-41068
Open5GS में पहुंच योग्य अभिकथन भेद्यता
- प्रकाशित
- 27 अक्टू॰ 2025
- अद्यतन
- 29 अक्टू॰ 2025
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 26.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open5GS संस्करण 2.7.6 तक में पहुंच योग्य अभिकथन (Reachable Assertion) भेद्यता, NRF से कनेक्टिविटी रखने वाले हमलावरों को सेवा से वंचित (denial of service) करने की अनुमति देती है। यह SBI के माध्यम से अमान्य प्रकार वाले NF के निर्माण का अनुरोध भेजकर और फिर उसका डेटा मांगकर प्राप्त किया जाता है। NRF एक जाँच निष्पादित करता है जो प्रक्रिया को क्रैश कर देती है, जिससे डिस्कवरी सेवा अनुत्तरदायी रह जाती है।
स्रोत
1इस रिपॉजिटरी में दो कमजोरियों, CVE-2025-41067 और CVE-2025-41068, के लिए Proof-of-Concept (PoC) एक्सप्लॉइट स्क्रिप्ट्स शामिल हैं। ये कमजोरियां 2.7.6 से पहले के संस्करणों में Open5GS के NRF (Network Repository Function) घटक को प्रभावित करती हैं और इन्हें एक हमलावर द्वारा Denial of Service (DoS) उत्पन्न करने के लिए ट्रिगर किया जा सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।