← voltar
CVE-2026-8249

Open5GS SMF npcf-handler.c update_authorized_pcc_rule_and_qos denial of service

CVSS 5.3 MEDIUMEPSS 0.4%CWE-404
Vexday Risk Score
33Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 5.3EPSS 0.4%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
10 mai 2026Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
A flaw has been found in Open5GS up to 2.7.7. The impacted element is the function update_authorized_pcc_rule_and_qos of the file /src/smf/npcf-handler.c of the component SMF. This manipulation causes denial of service. Remote exploitation of the attack is possible. The exploit has been published and may be used. The project was informed of the problem early through an issue report but has not responded yet.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P
Produtos afetados
n/a · Open5GS
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →