Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-02016

Опубликовано: 13 янв. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функции mme_s11_handle_create_session_response компонента управления мобильностью MME средства создания и управления мобильной сетью NR/LTE Open5GS связана с некорректной зачисткой или освобождением ресурса. Эксплуатация уязвимости может позволить нарушителю, дейстующему удаленно, вызвать отказ в обслуживании с помощью интерфейса S11 (GTP-C, UDP/2123)

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Open5GS

Версия ПО

2.7.6 (Open5GS)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- фильтрация трафика интерфейса S11 (порт UDP 2123);
- сегментирование сети (VLAN/VRF) для ограничения доступа;
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей;
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- использование средств межсетевого экранирования для ограничения удалённого доступа.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00043
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
около 2 месяцев назад

A flaw has been found in Open5GS 2.7.6. The impacted element is the function mme_s11_handle_create_session_response of the component MME. This manipulation causes denial of service. The attack can be initiated remotely. The exploit has been published and may be used. The project was informed of the problem early through an issue report but has not responded yet.

CVSS3: 5.3
debian
около 2 месяцев назад

A flaw has been found in Open5GS 2.7.6. The impacted element is the fu ...

CVSS3: 5.3
github
около 2 месяцев назад

A flaw has been found in Open5GS 2.7.6. The impacted element is the function mme_s11_handle_create_session_response of the component MME. This manipulation causes denial of service. The attack can be initiated remotely. The exploit has been published and may be used. The project was informed of the problem early through an issue report but has not responded yet.

EPSS

Процентиль: 13%
0.00043
Низкий

7.5 High

CVSS3

7.8 High

CVSS2