| タイトル | Open5GSにおけるリソースの不適切なシャットダウンおよびリリースに関する脆弱性 |
|---|---|
| 概要 | Open5GS バージョン 2.7.7 までに脆弱性が発見されました。この脆弱性は、AMF コンポーネントの /src/amf/nsmf-handler.c ファイルにある amf_nsmf_pdusession_handle_update_sm_context 関数に影響を与えます。この操作によりサービス拒否(DoS)が発生します。この攻撃はリモートから実行可能です。エクスプロイトは公開されており、悪用される可能性があります。問題は早期に問題報告を通じてプロジェクトに通知されましたが、まだ対応されていません。 |
| 想定される影響 | 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアの一部が停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| 対策 | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年5月1日0:00 |
| 登録日 | 2026年5月8日12:20 |
| 最終更新日 | 2026年5月8日12:20 |
| CVSS3.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
| CVSS2.0 : 警告 | |
| スコア | 4 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:N/I:N/A:P |
| Open5GS |
| Open5GS 2.7.7 およびそれ以前 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年05月08日] 掲載 |
2026年5月8日12:20 |
| 概要 | A vulnerability has been found in Open5GS up to 2.7.7. This vulnerability affects the function amf_nsmf_pdusession_handle_update_sm_context of the file /src/amf/nsmf-handler.c of the component AMF. The manipulation leads to denial of service. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The project was informed of the problem early through an issue report but has not responded yet. |
|---|---|
| 公表日 | 2026年5月2日2:16 |
| 登録日 | 2026年5月2日4:07 |
| 最終更新日 | 2026年5月7日10:47 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:* | 2.7.7 | ||||