CVE-2025-59174 Medium CVSS 6.5/10

🟡 CVE-2025-59174: Medium Schwachstelle

CVE-2025-59174
6.5/10
Medium
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2025-59174 betrifft den Ericsson Packet Core Controller (PCC) in Versionen vor 1.39. Die Vulnerability ermöglicht es einem Angreifer aus dem benachbarten Netzwerk, durch das Versenden großer Mengen speziell präparierter Nachrichten eine Denial-of-Service-Bedingte Servicebeeinträchtigung herbeizuführen. Mit einem CVSS-Score von 6.5 wird die Schwachstelle als Medium eingestuft.

Betroffene Systeme

Vulnerable Systeme:

  • Ericsson Packet Core Controller (PCC) Version < 1.39
  • Alle Plattformen und Deployment-Szenarien des PCC

Das Packet Core Controller ist eine kritische Komponente in LTE/5G-Netzwerk-Infrastrukturen und verwaltet zentrale Funktionen der Paketdatenverarbeitung.

Technische Details

Der Angriffsvektor ist als „Adjacent_Network“ klassifiziert, was bedeutet, dass der Angreifer im gleichen Netzwerksegment präsent sein muss. Die Vulnerability ermöglicht es, durch volumetrische Attacken mit malformed Packets eine Ressourcenerschöpfung zu verursachen.

Die Sicherheitslücke liegt vermutlich in unzureichender Validierung oder Ratenbegrenzung von eingehenden Nachrichten. Speziell konstruierte Pakete können zu einer CPU- oder Speichererschöpfung führen, was zum Ausfall des PCC-Services oder erheblicher Performancedegradation führt.

Empfohlene Massnahmen

  • Update durchfĂĽhren: Upgrade auf PCC Version 1.39 oder höher
  • Netzwerk-Segmentierung: Beschränkung des Zugriffs auf PCC-Komponenten durch Firewall-Regeln
  • Monitoring: Implementierung von Anomalie-Detection fĂĽr abnormale Nachrichtenvolumen
  • Rate-Limiting: Aktivierung von DDoS-SchutzmaĂźnahmen auf Netzwerk-Ebene
  • Threat Intelligence: Kontinuierliche Ăśberwachung auf Exploit-Aktivitäten

Bewertung

Kritikalität für Betreiber: Die Abhängigkeit von PCC in produktiven Mobilfunknetzen macht auch Medium-Schwere Vulnerabilities zu relevanten Sicherheitsrisiken. Ein Ausfall könnte zu Service-Unterbrechungen führen. Patches sollten zeitnah eingeplant werden, insbesondere in Umgebungen mit geringen Netzwerk-Isolationsmaßnahmen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2025-59174-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 07.06.2026
Alle CVEs ansehen