CVE-2025-41067
Raggiungibile vulnerabilità di asserzione in Open5GS
- Pubblicato
- 27 ott 2025
- Aggiornato
- 29 ott 2025
- Assegnazione CNA
- INCIBE
- Evidenza osservata
- 10 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 34,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di Assertion Raggiungibile in Open5GS fino alla versione 2.7.6 La vulnerabilità di assertion raggiungibile in Open5GS fino alla versione 2.7.6 consente ad attaccanti con connettività all'NRF di causare un denial of service. Una richiesta SBI che elimina il registro dell'NRF stesso provoca un controllo che finisce per far crashare il processo NRF e rende il servizio di discovery non disponibile.
Fonti
1Questo repository contiene gli script di exploit Proof-of-Concept (PoC) per due vulnerabilità, CVE-2025-41067 e CVE-2025-41068. Queste vulnerabilità interessano il componente NRF (Network Repository Function) di Open5GS nelle versioni precedenti alla 2.7.6 e possono essere sfruttate da un attaccante per causare un Denial of Service (DoS).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.