CVE-2026-78157 High CVSS 7.4/10

🟠 CVE-2026-78157: High Schwachstelle

CVE-2026-78157
7.4/10
High
Nein
Various
Network

„`html

Zusammenfassung

Eine kritische Sicherheitslücke wurde in Open5GS Version 2.8.0 identifiziert. Die Schwachstelle ermöglicht einen Out-of-Bounds-Lesezugriff in der Rx AA-Request Handler-Komponente und kann von einem Remote-Angreifer ausgenutzt werden. Der CVSS-Score von 7.4 klassifiziert diese als High-Priority-Vulnerability.

Betroffene Systeme

Betroffen ist Open5GS in Version 2.8.0. Das System wird häufig als 5G-Kernnetz-Simulator und in Laborumgebungen sowie produktiven 5G-Deployments eingesetzt. Organisationen, die diese Version produktiv nutzen, sollten unmittelbar handeln.

Technische Details

Die Vulnerability befindet sich in der Datei src/pcrf/pcrf-rx-path.c in der Funktion pcrf_rx_aar_cb. Diese Funktion verarbeitet AA-Request (Authorization, Authentication, Accounting) Meldungen im Rahmen des Rx-Interfaces.

Das Out-of-Bounds-Read ermöglicht es Angreifern, auf Speicherbereiche außerhalb der vorgesehenen Grenzen zuzugreifen. Dies kann zur Informationsoffenlegung oder als Grundlage für weitere Exploits dienen. Der Angriffsvektor ist netzwerkgestützt, wodurch keine lokalen Berechtigungen erforderlich sind.

Der Patch wird durch den Commit-Hash c18dc6938bf63cc7374315d3dca303d92066e746 identifiziert.

Empfohlene Massnahmen

  • Unmittelbares Einspielen des Sicherheits-Patches
  • Open5GS auf die neueste verfügbare Version aktualisieren
  • Netzwerksegmentierung implementieren zur Isolierung der PCRF-Komponenten
  • Monitoring und Logging für Rx-Interface-Transaktionen erhöhen
  • Incident-Response-Verfahren aktivieren für bereits kompromittierte Systeme

Bewertung

CVSS v3.1 Score: 7.4 (High)

Diese Vulnerability erfordert zeitnahe Mitigation. Remote-Exploitbarkeit ohne Authentifizierung und Komplexität machen dies zu einer ernsthaften Bedrohung für 5G-Infrastruktur. Priorisieren Sie das Patching für alle betroffenen Systeme.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-78157-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 25.08.2026
Alle CVEs ansehen