Een ernstig beveiligingsprobleem is ontdekt in Open5GS tot en met versie 2.7.5. De kwetsbaarheid bevindt zich in de functie gmm_state_exception van het bestand src/amf/gmm-sm.c. Deze kwetsbaarheid maakt het mogelijk om een reachable assertion van afstand uit te voeren. De exploit is openbaar gemaakt en kan mogelijk worden benut door kwaadwillenden.
Een succesvolle aanval kan leiden tot een Denial of Service, wat betekent dat uw netwerkdiensten onderbroken raken zonder dat u het doorhebt.
Overzicht
De kwetsbaarheid, aangeduid als CVE-2025-9405, is toegewezen op 24 augustus 2025 en gepubliceerd op 25 augustus 2025. Het probleem heeft een medium impact score van 6,9 volgens CVSS 4.0, wat betekent dat er aanzienlijke risico’s zijn voor onbeschermde systemen.
Aanbevelingen
- Voer de patch uit die is aangeduid als 8e5fed16114f2f5e40bee1b161914b592b2b7b8f om deze kwetsbaarheid op te lossen.
- Controleer of uw systeem niet is blootgesteld aan potentiële aanvallen door de huidige configuraties te evalueren.
Bronnen
- Meer informatie over de kwetsbaarheid is te vinden op VulDB.
- Meer details over technische gegevens en impact zijn beschikbaar op VulDB CTI Indicators.
- Probleemoplossingstracking is te vinden op GitHub.
Vraag en Antwoord
Wat is CVE-2025-9405?
CVE-2025-9405 betreft een kwetsbaarheid in Open5GS die leidt tot een reachable assertion die op afstand kan worden misbruikt door kwaadwillenden.
Welke systemen zijn kwetsbaar voor CVE-2025-9405?
Versies van Open5GS tot en met 2.7.5 zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, er is een patch beschikbaar welke te vinden is op GitHub.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan een Denial of Service veroorzaken, wat de beschikbaarheid van netwerkdiensten ernstig kan verstoren.

