CVE-2025-29339

An issue in UPF in Open5GS UPF versions up to v2.7.2 results an assertion failure vulnerability in PFCP session parameter validation. When processing a PFCP Session Establishment Request with PDN Type=0, the UPF fails to handle the invalid value propagated from SMF (or via direct attack), triggering a fatal assertion check and causing a daemon crash.
Configurations

No configuration.

History

23 Apr 2025, 14:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
CWE CWE-617

23 Apr 2025, 14:08

Type Values Removed Values Added
Summary
  • (es) Un problema en UPF en versiones de Open5GS UPF hasta la v2.7.2 genera una vulnerabilidad de fallo de aserción en la validación de parámetros de sesión PFCP. Al procesar una solicitud de establecimiento de sesión PFCP con PDN tipo 0, UPF no gestiona el valor no válido propagado desde SMF (o mediante un ataque directo), lo que activa una comprobación de aserción fatal y provoca un fallo del demonio.

22 Apr 2025, 17:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-22 17:16

Updated : 2025-04-23 14:15


NVD link : CVE-2025-29339

Mitre link : CVE-2025-29339

CVE.ORG link : CVE-2025-29339


JSON object : View

Products Affected

No product.

CWE
CWE-617

Reachable Assertion