Open5GS ଯେପର୍ଯ୍ୟନ୍ତ 2.7.5 src/amf/gmm-sm.c gmm_state_exception ସେବା ପ୍ରତ୍ୟାଖ୍ୟାନ
| CVSS ମେଟା ଟେମ୍ପ ସ୍କୋର | ସାମ୍ପ୍ରତିକ ଶୋଷଣ ମୂଲ୍ୟ (≈) | CTI ସୁଧ ସ୍କୋର୍ |
|---|---|---|
| 5.9 | $0-$5k | 0.00 |
ସାରାଂଶ
Dogoggorri kan akka ସମସ୍ୟାଜନକ jedhamuun ramadame Open5GS ଯେପର୍ଯ୍ୟନ୍ତ 2.7.5 keessatti argameera. Miidhamni argame is hojii gmm_state_exception faayilii src/amf/gmm-sm.c keessa. Wanti jijjiirame gara ସେବା ପ୍ରତ୍ୟାଖ୍ୟାନ geessa.
Dogoggorri kun CVE-2025-9405 jedhamee waamama. Weerara fageenya irraa jalqabuu ni danda'ama. Waan dabalataa ta’een, meeshaa balaa kana fayyadamuuf ni jira.
Rakkoo kana furuuf paachii fe'uun ni gorfama.
Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
ବିବରଣୀ
Dogoggorri kan akka ସମସ୍ୟାଜନକ jedhamuun ramadame Open5GS ଯେପର୍ଯ୍ୟନ୍ତ 2.7.5 keessatti argameera. Miidhamni argame is hojii gmm_state_exception faayilii src/amf/gmm-sm.c keessa. Wanti jijjiirame gara ସେବା ପ୍ରତ୍ୟାଖ୍ୟାନ geessa. Rakkoo ibsuuf CWE yoo fayyadamte gara CWE-617 si geessa. Odeeffannoon kun yeroo maxxanfameera akka 3947. Odeeffannoon kun buufachuuf github.com irratti argama.
Dogoggorri kun CVE-2025-9405 jedhamee waamama. Weerara fageenya irraa jalqabuu ni danda'ama. Ibsa teeknikaa ni jira. Beekamtiin balaa kanaa giddu galeessa caalaa gadi dha. Waan dabalataa ta’een, meeshaa balaa kana fayyadamuuf ni jira. Qorannoo miidhaa (exploit) uummataaf ifa taasifameera, kanaafis fayyadamuu ni danda'ama. Ammas, gatii exploit might be approx. USD $0-$5k yeroo ammaa irratti argamuu danda'a. Ibsi kun ni mul'isa:
The vulnerability in Open5GS AMF (CVE-2025-9405) arises when the AMF receives a delayed or asynchronous SBI response (e.g., from nudm-uecm) after the UE context has already been removed. This results in an invalid state machine transition and triggers an AMF crash. As the AMF is a critical control-plane component for registration, session, and mobility management, its failure can propagate to other dependent network functions (e.g., SMF), leading to cascading failures and a system-wide disruption rather than an isolated impact. The current CVSS scoring lists Scope as “Unchanged” (S:U), suggesting that the impact is confined to the AMF. In reality, the crash of the AMF directly affects other core functions and destabilizes the entire 5G core signaling path. The Scope should therefore be revised to “Changed” (S:C), as the vulnerability extends beyond the initial component to other interconnected nodes. Regarding Availability Impact, it is currently rated as “Low” (A:L). This classification assumes that partial service remains available and the attack cannot fully deny service. However, this vulnerability completely terminates all existing UE sessions and prevents any new registrations or connections. The denial of service persists after the attack until the AMF is manually restarted or recovered, leaving critical resources entirely inaccessible. This matches the definition of “High” (A:H) availability impact, since the attack causes a total loss of service with lasting consequences, including both the disruption of active connections and the inability to establish new ones.
ପ୍ରୁଫ୍-ଅଫ୍-କନ୍ସେପ୍ଟ ta’uu isaa ibsameera. Exploit github.com irraa buufachuun ni danda'ama.
Idaantifayarii paachii 8e5fed16114f2f5e40bee1b161914b592b2b7b8f dha. Sirreeffamni dogoggoraa github.com irraa buufachuuf jira. Rakkoo kana furuuf paachii fe'uun ni gorfama.
Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
ଉତ୍ପାଦ
ନାମ
ସଂସ୍କରଣ
ଲାଇସେନ୍ସ
ୱେବସାଇଟ୍
CPE 2.3
CPE 2.2
CVSSv4
VulDB ଭେକ୍ଟର: 🔒VulDB ବିଶ୍ୱସନୀୟତା: 🔍
CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA ଭେକ୍ଟର: 🔒
CVSSv3
VulDB ମେଟା ବେସ୍ ସ୍କୋର୍: 6.4VulDB ମେଟା ଟେମ୍ପ ସ୍କୋର: 5.9
VulDB ବେସ୍ ସ୍କୋର: 5.3
VulDB ଟେମ୍ପ ସ୍କୋର: 4.8
VulDB ଭେକ୍ଟର: 🔒
VulDB ବିଶ୍ୱସନୀୟତା: 🔍
ବ୍ୟକ୍ତି ବେସ୍ ସ୍କୋର: 8.6
ବ୍ୟକ୍ତି ଭେକ୍ଟର: 🔒
CNA ବେସ୍ ସ୍କୋର: 5.3
CNA ଭେକ୍ଟର: 🔒
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| ଭେକ୍ଟର | ଜଟିଳତା | ପ୍ରାମାଣିକରଣ | ଗୋପନୀୟତା | ଅଖଣ୍ଡତା | ଉପଲବ୍ଧତା |
|---|---|---|---|---|---|
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
VulDB ବେସ୍ ସ୍କୋର: 🔒
VulDB ଟେମ୍ପ ସ୍କୋର: 🔒
VulDB ବିଶ୍ୱସନୀୟତା: 🔍
ଶୋଷଣ
ଶ୍ରେଣୀ: ସେବା ପ୍ରତ୍ୟାଖ୍ୟାନCWE: CWE-617
CAPEC: 🔒
ATT&CK: 🔒
ଶାରୀରିକ: ନାହିଁ
ସ୍ଥାନୀୟ: ନାହିଁ
ରିମୋଟ୍: ହଁ
ଉପଲବ୍ଧତା: 🔒
ଆକ୍ସେସ୍: ସର୍ବସାଧାରଣ
ସ୍ଥିତି: ପ୍ରୁଫ୍-ଅଫ୍-କନ୍ସେପ୍ଟ
ଡାଉନଲୋଡ୍ କରନ୍ତୁ: 🔒
EPSS Score: 🔒
EPSS Percentile: 🔒
ମୂଲ୍ୟର ଧାରା: 🔍
ବର୍ତ୍ତମାନର ମୂଲ୍ୟ ଆକଳନ: 🔒
| 0-Day | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
|---|---|---|---|---|
| ଆଜି | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
ଥ୍ରେଟ୍ ଇଣ୍ଟେଲିଜେନ୍ସ
ଆଗ୍ରହ: 🔍ସକ୍ରିୟ ଅଭିନେତା: 🔍
ସକ୍ରିୟ APT ଗୋଷ୍ଠୀ: 🔍
କାଉଣ୍ଟରମେଜର
ସୁପାରିଶ: ପ୍ୟାଚ୍ସ୍ଥିତି: 🔍
0-ଦିନ ସମୟ: 🔒
ପ୍ୟାଚ୍: 8e5fed16114f2f5e40bee1b161914b592b2b7b8f
ସମୟସୀମା
08/24/2025 ଆଡଭାଇଜରୀ ପ୍ରକାଶିତ08/24/2025 VulDB ଏଣ୍ଟ୍ରି ସୃଷ୍ଟି ହୋଇଛି
08/31/2025 VulDB ଏଣ୍ଟ୍ରି ଶେଷ ଅପଡେଟ୍
ଉତ୍ସ
ଉତ୍ପାଦ: github.comପରାମର୍ଶଦାତା: 3947
ସ୍ଥିତି: ନିଶ୍ଚିତ ହୋଇଛି
ନିଶ୍ଚିତକରଣ: 🔒
CVE: CVE-2025-9405 (🔒)
GCVE (CVE): GCVE-0-2025-9405
GCVE (VulDB): GCVE-100-321241
EUVD: 🔒
scip Labs: https://www.scip.ch/en/?labs.20161013
ବିବିଧ: 🔒
ଏଣ୍ଟ୍ରି
ସୃଷ୍ଟି ହୋଇଛି: 08/24/2025 05:13 PMଅଦ୍ୟତନ: 08/31/2025 10:46 AM
ଆଡାପ୍ଟେସନ୍: 08/24/2025 05:13 PM (59), 08/25/2025 09:30 AM (31), 08/25/2025 08:18 PM (1), 08/31/2025 10:10 AM (13), 08/31/2025 10:13 AM (4), 08/31/2025 10:46 AM (1)
ସମ୍ପୂର୍ଣ୍ଣ: 🔍
ସବମିଟର: ZYC010101
ସମ୍ପାଦକ: ZYC010101
Cache ID: 253:427:103
ଜମା କରନ୍ତୁ
ଗ୍ରହଣ କରାଯାଇଛି
- ଜମା କରନ୍ତୁ #633467: Open5GS <= v2.7.5 Denial of Service (ରୁ ZYC010101)
ଏପର୍ଯ୍ୟନ୍ତ କୌଣସି ମନ୍ତବ୍ୟ ନାହିଁ। ଭାଷା ଗୁଡିକ: or + ak + en.
ଦୟାକରି ମନ୍ତବ୍ୟ କରିବାକୁ ଲଗ୍ ଇନ୍ କରନ୍ତୁ।