CVE-2025-1925 | Open5GS AMF nsmf-handler.c amf_nsmf_pdusession_handle_update_sm_context denial of service

Exp

A vulnerability classified as problematic was found in Open5GS up to 2.7.2. Affected by this vulnerability is the function amf_nsmf_pdusession_handle_update_sm_context of the file src/amf/nsmf-handler.c of the component AMF. The manipulation leads to denial of service. The attack can be launched remotely. This vulnerability allows a single UE to crash the AMF, resulting in the complete loss of mobility and session management services and causing a network-wide outage. All registered UEs will lose connectivity, and new registrations will be blocked until the AMF is restarted, leading to a high availability impact. The exploit has been disclosed to the public and may be used. It is recommended to apply a patch to fix this issue.

公开: 2025-03-04 最后更新: 2026-06-17 分配方: [email protected] 来源: [email protected]

结论预警: CVE-2025-1925 综合评估为高可利用风险(60.4/100):CVSS 技术影响为中级,利用概率偏低(EPSS 0.74%) 核心证据: 已收录 1 条公开利用参考(Exploit-DB)。 强制指令: 存在公开利用—请排查暴露面、落实缓解措施并优先修补。

风险随态势动态变化;本站持续评估并同步更新本页展示内容。

CVE-2025-1925 的公开 exploit 引用(Exploit-DB)

EDB-ID 来源 类型 公开时间 链接
nvd_ref exploit_tag Exploit-DB ↗

CVE-2025-1925 的 EPSS(利用预测评分)

EPSS 日更估计相对被利用可能性;百分位表示该 CVE 在已评分漏洞中的相对排名(越高表示相对更严重)。

# 日期 旧 EPSS 分数 新 EPSS 分数 变化(新 − 旧)
1 2026-06-15 0.40% 0.74% +0.34%
2 2026-04-12 0.85% 0.40% -0.45%
3 2025-12-29 0.85%

完整 EPSS 历史 (共 14 条)

CVE-2025-1925 的 CVSS 指标

该 CVE 的 CVSS 指标。

底座分 版本 严重度 向量 可利用性 影响 分数来源
6.9 4.0 MEDIUM
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X 点击展开
攻击向量 (AV:N)
经互联网或企业可路由网段即可远程触达,攻击者不必出现在设备旁。
攻击复杂度 (AC:L)
步骤短、路径清晰,复现成本低。
攻击要求 (AT:N)
除网络可达外,不必额外凑齐罕见基础设施或数据形态。
权限要求 (PR:N)
匿名或普通会话即可起步,不必事先提权。
用户交互 (UI:N)
无需受害者点击、放行宏或安装软件,攻击链可自动走完。
受影响系统的机密性影响 (VC:N)
从被攻破的组件几乎读不走有价值的机密数据。
受影响系统的完整性影响 (VI:N)
对记录真伪与业务规则几乎不构成威胁。
受影响系统的可用性影响 (VA:L)
可能出现明显延迟、间歇故障或局部功能不可用,但可用运维手段缓解。
后续系统的机密性影响 (SC:N)
经脆弱点波及下游后,几乎读不走有价值的机密数据。
后续系统的完整性影响 (SI:N)
下游记录与业务规则几乎不被撼动。
后续系统的可用性影响 (SA:N)
下游不至于被拖到长时间瘫痪。
利用成熟度(Threat) (E:X)
未给出威胁情报时,按“最坏侧”(等同已遭利用)计分。
机密性安全需求(环境) (CR:X)
未指定时视为信息不足,评分按高要求(保守)处理。
完整性安全需求(环境) (IR:X)
未指定时视为信息不足,评分按高要求(保守)处理。
可用性安全需求(环境) (AR:X)
未指定时视为信息不足,评分按高要求(保守)处理。
修改后的攻击向量 (MAV:X)
环境未覆盖时,沿用基准 AV。
修改后的攻击复杂度 (MAC:X)
环境未覆盖时,沿用基准 AC。
修改后的攻击要求 (MAT:X)
环境未覆盖时,沿用基准 AT。
修改后的权限要求 (MPR:X)
环境未覆盖时,沿用基准 PR。
修改后的用户交互 (MUI:X)
环境未覆盖时,沿用基准 UI。
修改后的受影响系统机密性影响 (MVC:X)
环境未覆盖时,沿用基准 VC。
修改后的受影响系统完整性影响 (MVI:X)
环境未覆盖时,沿用基准 VI。
修改后的受影响系统可用性影响 (MVA:X)
环境未覆盖时,沿用基准 VA。
修改后的后续系统机密性影响 (MSC:X)
环境未覆盖时,沿用基准 SC。
修改后的后续系统完整性影响 (MSI:X)
环境未覆盖时,沿用基准 SI。
修改后的后续系统可用性影响 (MSA:X)
环境未覆盖时,沿用基准 SA。
安全性(补充,不改变数值分) (S:X)
未评估人的安全后果。
可自动化(补充,不改变数值分) (AU:X)
未评估自动化程度。
恢复(补充,不改变数值分) (R:X)
未评估恢复路径。
价值密度(补充,不改变数值分) (V:X)
未评估单事件掌握资产规模。
漏洞响应工作量(补充,不改变数值分) (RE:X)
未评估修复成本。
提供方紧急度(补充,不改变数值分) (U:X)
未给出厂商色标。
[email protected]
5.3 3.1 MEDIUM
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L 点击展开
攻击向量 (AV:N)
经互联网或企业内可路由网段即可从远端触达,攻击者不必出现在设备旁。
攻击复杂度 (AC:L)
前置条件清晰,成功路径稳定,不依赖罕见竞态或苛刻环境。
权限要求 (PR:N)
不必事先登录或提权,匿名会话也可能成为跳板。
用户交互 (UI:N)
无需受害者点击链接、放行宏或安装软件,攻击链可自动走完。
作用域 (S:U)
破坏局限在脆弱组件原本的安全权限与信任域之内。
机密性影响 (C:N)
几乎谈不上实质性的敏感数据外泄。
完整性影响 (I:N)
对记录真实性与不可否认性的破坏可忽略。
可用性影响 (A:L)
出现明显延迟、间歇性故障或局部功能不可用,但可用运维手段缓解。
3.9 1.4 [email protected]
7.5 3.1 HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 点击展开
攻击向量 (AV:N)
经互联网或企业内可路由网段即可从远端触达,攻击者不必出现在设备旁。
攻击复杂度 (AC:L)
前置条件清晰,成功路径稳定,不依赖罕见竞态或苛刻环境。
权限要求 (PR:N)
不必事先登录或提权,匿名会话也可能成为跳板。
用户交互 (UI:N)
无需受害者点击链接、放行宏或安装软件,攻击链可自动走完。
作用域 (S:U)
破坏局限在脆弱组件原本的安全权限与信任域之内。
机密性影响 (C:N)
几乎谈不上实质性的敏感数据外泄。
完整性影响 (I:N)
对记录真实性与不可否认性的破坏可忽略。
可用性影响 (A:H)
可造成长时间中断、关键事务无法完成,或伴随数据损毁导致难以自愈。
3.9 3.6 [email protected]
5.0 2.0 MEDIUM
AV:N/AC:L/Au:N/C:N/I:N/A:P 点击展开
访问路径 (AV:N)
只要路由可达,即可从远端发起利用。
访问复杂度 (AC:L)
步骤短、路径清晰,复现成本低。
认证 (AU:N)
全程无需有效身份。
机密性影响 (C:N)
对机密性无影响。
完整性影响 (I:N)
对完整性无影响。
可用性影响 (A:P)
可用性受到部分损害。
10.0 2.9 [email protected]

CVE-2025-1925 的弱点枚举

CVE-2025-1925 的影响软件 / 配置

厂商 产品 版本 原始 CPE
open5gs open5gs <= 2.7.2 cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:*

CVE-2025-1925 的参考链接

cvelogic Threat Intelligence