CVE-2025-15555

MEDIUM CVSS 4.0: 6,9 EPSS 0.03%
Обновлено 5 февраля 2026
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-121 (Переполнение буфера в стеке), CWE-119 (Переполнение буфера)
Публичный эксплойт Нет

В Open5GS до версии 2.7.6 обнаружена уязвимость безопасности. Этой уязвимости подвержена функция hss_ogs_diam_cx_mar_cb файла src/hss/hss-cx-path.c компонента VoLTE Cx-Test. Манипулирование аргументом OGS_KEY_LEN приводит к переполнению буфера стека.

Атака может быть запущена удаленно. Патч идентифицируется как 54dda041211098730221d0ae20a2f9f9173e7a21. Для устранения этой проблемы необходимо установить патч.

Показать оригинальное описание (EN)

A security flaw has been discovered in Open5GS up to 2.7.6. Affected by this vulnerability is the function hss_ogs_diam_cx_mar_cb of the file src/hss/hss-cx-path.c of the component VoLTE Cx-Test. The manipulation of the argument OGS_KEY_LEN results in stack-based buffer overflow. The attack may be launched remotely. The patch is identified as 54dda041211098730221d0ae20a2f9f9173e7a21. A patch should be applied to remediate this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0