HIGH🇵🇱 Wersja polska

CVE-2025-63288

CVSS 7.5v3.1pub. 2025-11-10upd. 2025-12-11

In Open5GS 2.7.6, AMF crashes when receiving an abnormal NGSetupRequest message, resulting in denial of service.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Open5gs

    APP
    Open5Gs
    2.7.6
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
CWE
References

Related vulnerabilities

CVE-2024-40130CRITICAL9.8PL ✓same product

Buffer Overflow w Open5GS v2.6.4 — podatność krytyczna w bibliotece core

CVE-2024-40129CRITICAL9.8PL ✓same product

Buffer Overflow w Open5GS v2.6.4 — podatność krytyczna w module PFCP

CVE-2021-28122CRITICAL9.8PL ✓same product

Open5GS WebUI — brak uwierzytelnienia umożliwia manipulację bazą subskrybentów

CVE-2025-65559HIGH7.5same product

An issue was discovered in Open5GS 2.7.5-49-g465e90f, when processing a PFCP Session Establishment Request (ty...

CVE-2025-41067HIGH8.7same product

Reachable Assertion vulnerability in Open5GS up to version 2.7.6 allows attackers with connectivity to the NRF...