vciy

CVEs we hold for Open5gs

Records whose assigning authority named Open5gs as the affected vendor. Newest identifiers first, capped at 200.

CVE-2026-92417Open5GS PFCP types.c ogs_pfcp_parse_volume_measurement null pointer dereferencen/a Open5GS
CVE-2026-92416Open5GS PFCP Session Report Request n4-handler.c smf_n4_handle_session_report_request assertionn/a Open5GS
CVE-2026-91855Open5GS PFCP Message handler.c denial of servicen/a Open5GS
CVE-2026-90707Open5GS Old AMF Discovery Fallback nnrf-handler.c amf_nnrf_try_old_amf_discovery_fallback use after freen/a Open5GS
CVE-2026-8746Open5GS NRF nghttp2-server.c discover_handler use after freen/a Open5GS
CVE-2026-8745Open5GS AUSF nausf-handler.c ogs_timer_add denial of servicen/a Open5GS
CVE-2026-8744Open5GS NRF context.c ogs_sbi_nf_service_add denial of servicen/a Open5GS
CVE-2026-8743Open5GS AMF/MME context.c ran_ue_find_by_amf_ue_ngap_id improper authorizationn/a Open5GS
CVE-2026-8731Open5GS NRF client.c ogs_sbi_client_add denial of servicen/a Open5GS
CVE-2026-8730Open5GS NRF context.c ogs_sbi_nf_instance_set_id denial of servicen/a Open5GS
CVE-2026-8729Open5GS NRF message.c denial of servicen/a Open5GS
CVE-2026-8728Open5GS NRF conv.c ogs_sbi_discovery_option_parse_plmn_list denial of servicen/a Open5GS
CVE-2026-86212Open5GS AMF/MME improper authorizationn/a Open5GS
CVE-2026-8292Open5GS NRF conv.c yuarel_parse denial of servicen/a Open5GS
CVE-2026-8291Open5GS NRF nnrf-handler.c ogs_nnrf_nfm_handle_nf_profile denial of servicen/a Open5GS
CVE-2026-8290Open5GS SMF nsmf-handler.c smf_nsmf_handle_update_data_in_vsmf denial of servicen/a Open5GS
CVE-2026-8289Open5GS SMF nsmf-handler.c smf_nsmf_handle_update_data_in_vsmf denial of servicen/a Open5GS
CVE-2026-8288Open5GS SMF gsm-handler.c denial of servicen/a Open5GS
CVE-2026-8270Open5GS SMF ogs_nas_parse_qos_rules denial of servicen/a Open5GS
CVE-2026-8269Open5GS SMF smf_nsmf_handle_create_sm_context denial of servicen/a Open5GS
CVE-2026-8268Open5GS SMF OpenAPI_list_create denial of servicen/a Open5GS
CVE-2026-8267Open5GS SMF smf_nsmf_handle_created_data_in_vsmf denial of servicen/a Open5GS
CVE-2026-8266Open5GS SMF gsm-build.c gsm_build_pdu_session_establishment_accept denial of servicen/a Open5GS
CVE-2026-82590Open5GS SMF nudm-handler.c smf_nudm_sdm_handle_get assertionn/a Open5GS
CVE-2026-82589Open5GS N1-N2 Message namf-handler.c amf_namf_comm_handle_n1_n2_message_transfer denial of servicen/a Open5GS
CVE-2026-82588Open5GS Transfer Endpoint namf-handler.c null pointer dereferencen/a Open5GS
CVE-2026-82587Open5GS AMF namf-handler.c amf_namf_comm_decode_ue_mm_context_list memory corruptionn/a Open5GS
CVE-2026-8252Open5GS SMF smf_nsmf_handle_create_data_in_hsmf null pointer dereferencen/a Open5GS
CVE-2026-8251Open5GS SMF npcf-handler.c update_authorized_pcc_rule_and_qos denial of servicen/a Open5GS
CVE-2026-8250Open5GS SMF n4-build.c smf_n4_build_qos_flow_to_modify_list denial of servicen/a Open5GS
CVE-2026-8249Open5GS SMF npcf-handler.c update_authorized_pcc_rule_and_qos denial of servicen/a Open5GS
CVE-2026-8248Open5GS SMF npcf-handler.c update_authorized_pcc_rule_and_qos denial of servicen/a Open5GS
CVE-2026-8226Open5GS types.c ogs_pcc_rule_install_flow_from_media denial of servicen/a Open5GS
CVE-2026-8225Open5GS delete Endpoint sm-sm.c pcf_npcf_smpolicycontrol_handle_delete denial of servicen/a Open5GS
CVE-2026-8224Open5GS PCF context.c pcf_sess_set_ipv6prefix denial of servicen/a Open5GS
CVE-2026-8223Open5GS sm-policies Endpoint pcf_sess_sbi_discover_and_send denial of servicen/a Open5GS
CVE-2026-8222Open5GS sm-policies Endpoint nbsf-handler.c pcf_nbsf_management_handle_register denial of servicen/a Open5GS
CVE-2026-8187Open5GS UPF gtp-path.c _gtpv1_u_recv_cb resource consumptionn/a Open5GS
CVE-2026-8186Open5GS NF client.c ogs_sbi_client_send_via_scp_or_sepp out-of-boundsn/a Open5GS
CVE-2026-8123Open5GS NSSF message.c ogs_sbi_discovery_option_add_snssais denial of servicen/a Open5GS
CVE-2026-8122Open5GS NSSF message.c ogs_sbi_discovery_option_add_service_names denial of servicen/a Open5GS
CVE-2026-8121Open5GS NSSF conv.c ogs_sbi_parse_plmn_list denial of servicen/a Open5GS
CVE-2026-8120Open5GS NSSF nnssf-handler.c denial of servicen/a Open5GS
CVE-2026-8119Open5GS NSSF nghttp2-server.c ogs_sbi_stream_find_by_id denial of servicen/a Open5GS
CVE-2026-78186Open5GS HSS hss-cx-path.c assertionn/a Open5GS
CVE-2026-78158Open5GS AMF UEContextReleaseRequest Path improper authorizationn/a Open5GS
CVE-2026-78157Open5GS Rx AA-Request pcrf-rx-path.c pcrf_rx_aar_cb out-of-boundsn/a Open5GS
CVE-2026-78156Open5GS S6a Authentication-Information-Request hss-s6a-path.c hss_ogs_diam_s6a_air_cb heap-based overflown/a Open5GS
CVE-2026-7781Open5GS amf-3gpp-access Endpoint nudm-handler.c udm_nudm_uecm_handle_amf_registration_update denial of servicen/a Open5GS
CVE-2026-7780Open5GS smf-registrations Endpoint udm-sm.c udm_state_operational denial of servicen/a Open5GS
CVE-2026-7779Open5GS authentication-subscription Endpoint nudr-handler.c udm_nudr_dr_handle_subscription_authentication denial of…n/a Open5GS
CVE-2026-7708Open5GS UDR subscription.c ogs_dbi_subscription_data denial of servicen/a Open5GS
CVE-2026-7707Open5GS UDR nudr-handler.c udr_nudr_dr_handle_subscription_context denial of servicen/a Open5GS
CVE-2026-7706Open5GS AMF gmm-handler.c gmm_handle_service_request denial of servicen/a Open5GS
CVE-2026-7601Open5GS AMF gmm-handler.c denial of servicen/a Open5GS
CVE-2026-7587Open5GS AMF nsmf-handler.c amf_nsmf_pdusession_handle_update_sm_context denial of servicen/a Open5GS
CVE-2026-7586Open5GS AMF nudm-handler.c ogs_id_get_value denial of servicen/a Open5GS
CVE-2026-7585Open5GS AMF nudm-handler.c amf_nudm_sdm_handle_provisioned denial of servicen/a Open5GS
CVE-2026-7583Open5GS BSF context.c bsf_sess_find_by_ipv6prefix denial of servicen/a Open5GS
CVE-2026-7536Open5GS BSF pcfBindings bsf_sess_add_by_ip_address denial of servicen/a Open5GS
CVE-2026-7535Open5GS transfer-update denial of servicen/a Open5GS
CVE-2026-7518Open5GS AMF SBI Endpoint sdmsubscription-notify amf_namf_callback_handle_sdm_data_change_notify denial of servicen/a Open5GS
CVE-2026-4988Open5GS CCA Message smf_s6b denial of servicen/a Open5GS
CVE-2026-4240Open5GS CCA smf_s6b_sta_cb denial of servicen/a Open5GS
CVE-2026-2524Open5GS MME mme_s11_handle_create_session_response denial of servicen/a Open5GS
CVE-2026-2523Open5GS SMF gn-handler.c smf_gn_handle_create_pdp_context_request assertionn/a Open5GS
CVE-2026-2522Open5GS MME esm-build.c memory corruptionn/a Open5GS
CVE-2026-2521Open5GS SGW-C sgwc_s5c_handle_create_session_response memory corruptionn/a Open5GS
CVE-2026-2517Open5GS SMF types.c ogs_gtp2_parse_tft denial of servicen/a Open5GS
CVE-2026-2062Open5GS PGW S5U Address sgwc_sxa_handle_session_modification_response null pointer dereferencen/a Open5GS
CVE-2026-1738Open5GS SGWC context.c sgwc_tunnel_add assertionn/a Open5GS
CVE-2026-1737Open5GS CreateBearerRequest s5c-handler.c sgwc_s5c_handle_create_bearer_request assertionn/a Open5GS
CVE-2026-1736Open5GS SGWC s11-handler.c assertionn/a Open5GS
CVE-2026-1587Open5GS SGWC s11-handler.c sgwc_s11_handle_modify_bearer_request denial of servicen/a Open5GS
CVE-2026-1586Open5GS SGWC s11-handler.c ogs_gtp2_f_teid_to_ip denial of servicen/a Open5GS
CVE-2026-15720Pre-auth heap out-of-bounds read in the AMF NAS 5GS mobile-identity handleropen5gs
CVE-2026-1522Open5GS SGWC s5c-handler.c sgwc_s5c_handle_modify_bearer_response denial of servicen/a Open5GS
CVE-2026-1521Open5GS SGWC s5c-handler.c denial of servicen/a Open5GS
CVE-2026-15194Open5GS AMF context.c amf_context_final use after freen/a Open5GS
CVE-2026-14618Open5GS AMF nnrf-handler.c amf_nnrf_handle_nf_discover denial of servicen/a Open5GS
CVE-2026-10565Open5GS NGAP Handover gmm-sm.c gmm_state_security_mode race conditionn/a Open5GS
CVE-2026-10157Open5GS NGAP PathSwitchRequest Message ngap-handler.c improper authenticationn/a Open5GS
CVE-2026-10156Open5GS nf-instances Endpoint nnrf-handler.c handle_amf_info resource consumptionn/a Open5GS
CVE-2026-10117Open5GS nghttp2-server.c ogs_pool_id_calloc denial of servicen/a Open5GS
CVE-2026-10116Open5GS ue-authentications Endpoint ogs-timer.c ogs_sbi_xact_add denial of servicen/a Open5GS
CVE-2026-10115Open5GS Shared NF-profile nnrf-handler.c denial of servicen/a Open5GS
CVE-2026-10114Open5GS Shared NF-profile nnrf-handler.c handle_scp_info out-of-bounds writen/a Open5GS
CVE-2026-10113Open5GS Shared NF-profile nnrf-handler.c denial of servicen/a Open5GS
CVE-2025-9405Open5GS gmm-sm.c gmm_state_exception assertionn/a Open5GS
CVE-2025-8805Open5GS SMF gsm-sm.c smf_gsm_state_wait_pfcp_deletion denial of servicen/a Open5GS
CVE-2025-8804Open5GS AMF ngap_build_downlink_nas_transport assertionn/a Open5GS
CVE-2025-8803Open5GS AMF gmm-sm.c gmm_state_exception denial of servicen/a Open5GS
CVE-2025-8802Open5GS SMF smf-sm.c smf_state_operational denial of servicen/a Open5GS
CVE-2025-8801Open5GS AMF gmm-sm.c gmm_state_exception denial of servicen/a Open5GS
CVE-2025-8800Open5GS AMF esm-handler.c esm_handle_pdn_connectivity_request denial of servicen/a Open5GS
CVE-2025-8799Open5GS AMF npcf-build.c amf_nsmf_pdusession_build_create_sm_context denial of servicen/a Open5GS
CVE-2025-8698Open5GS AMF Service nsmf-handler.c amf_nsmf_pdusession_handle_release_sm_context assertionn/a Open5GS
CVE-2025-7485Open5GS SCTP Partial Message recv_handler assertionn/a Open5GS
CVE-2025-6952Open5GS AMF Service amf-sm.c amf_state_operational assertionn/a Open5GS
CVE-2025-5935Open5GS AMF/MME emm-sm.c common_register_state denial of servicen/a Open5GS
CVE-2025-5520Open5GS AMF/MME emm_state_authentication assertionn/a Open5GS
CVE-2025-5501Open5GS NGAP PathSwitchRequest Message ngap-handler.c ngap_handle_path_switch_request_transfer assertionn/a Open5GS
CVE-2025-1925Open5GS AMF nsmf-handler.c amf_nsmf_pdusession_handle_update_sm_context denial of servicen/a Open5GS
CVE-2025-1893Open5GS AMF gmm-sm.c gmm_state_authentication denial of servicen/a Open5GS
CVE-2025-15687Open5GS SMF Diameter Gx Credit-Control-Answer smf_gx_cca_cb denial of servicen/a Open5GS
CVE-2025-15686Open5GS HSS Service fd_msg_sess_get denial of servicen/a Open5GS
CVE-2025-15685Open5GS freeDiameter memory corruptionn/a Open5GS
CVE-2025-15684Open5GS CER init.c diam_log_func assertionn/a Open5GS
CVE-2025-15555Open5GS VoLTE Cx-Test hss-cx-path.c hss_ogs_diam_cx_mar_cb stack-based overflown/a Open5GS
CVE-2025-15539Open5GS sgwc s11-handler.c sgwc_s11_handle_downlink_data_notification_ack denial of servicen/a Open5GS
CVE-2025-15532Open5GS Timer resource consumptionn/a Open5GS
CVE-2025-15531Open5GS context.c sgwc_bearer_add assertionn/a Open5GS
CVE-2025-15530Open5GS s11-handler.c assertionn/a Open5GS
CVE-2025-15529Open5GS s5c-handler.c sgwc_s5c_handle_create_session_response denial of servicen/a Open5GS
CVE-2025-15528Open5GS GTPv2 Bearer Response denial of servicen/a Open5GS
CVE-2025-15419Open5GS GTPv2-C Flow s5c-handler.c sgwc_s5c_handle_create_session_response denial of servicen/a Open5GS
CVE-2025-15418Open5GS Bearer QoS IE Length types.c ogs_gtp2_parse_bearer_qos denial of servicen/a Open5GS
CVE-2025-15417Open5GS GTPv2-C F-TEID s11-handler.c sgwc_s11_handle_create_session_request denial of servicen/a Open5GS
CVE-2025-15176Open5GS PFCP Session Establishment Request rule-match.c ogs_pfcp_pdr_rule_find_by_packet assertionn/a Open5GS
CVE-2025-14955Open5GS PFCP handler.c ogs_pfcp_handle_create_pdr initializationn/a Open5GS
CVE-2025-14954Open5GS QER/FAR/URR/PDR context.c ogs_pfcp_qer_find_or_add assertionn/a Open5GS
CVE-2025-14953Open5GS FAR-ID handler.c ogs_pfcp_handle_create_pdr null pointer dereferencen/a Open5GS
CVE-2024-14044Open5GS Diameter Rx pcrf-rx-path.c pcrf_rx_aar_cb buffer overflown/a Open5GS
CVE-2024-14043Open5GS Diameter S6a mme-fd-path.c mme_s6a_subscription_data_from_avp heap-based overflown/a Open5GS
CVE-2024-14042Open5GS Diameter S6a hss-s6a-path.c hss_ogs_diam_s6a_ulr_cb stack-based overflown/a Open5GS
CVE-2023-4885Multiple vulnerabilities in Open5GSOpen5GS
CVE-2023-4884Multiple vulnerabilities in Open5GSOpen5GS
CVE-2023-4883Multiple vulnerabilities in Open5GSOpen5GS
CVE-2023-4882Multiple vulnerabilities in Open5GSOpen5GS
CVE-2023-23846no title heldOpen5GS
CVE-2022-39063no title heldOpen5GS

131 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.

Everything on this page is free. Public data. Withholding it protects nothing.