Ad

CVE-2025-59172

HIGH CVSS 4.0: 8,5 EPSS 0.18%
Обновлено 28 июля 2026
Ericsson
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 1.38
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Ericsson
Публичный эксплойт Нет

Версии Ericsson Packet Core Controller (PCC) до 1.38 содержат уязвимость «Неправильная нейтрализация специальных элементов», позволяющую злоумышленнику выполнить произвольный код от имени пользователя root.

Показать оригинальное описание (EN)

Ericsson Packet Core Controller (PCC) versions prior to 1.38 contain an Improper Neutralization of Special Elements vulnerability allowing an attacker to execute arbitrary code as root.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0