CVE-2025-69253

free5GC is an open-source project for 5th generation (5G) mobile core networks. Versions up to and including 1.4.1 of the User Data Repository are affected by Improper Error Handling with Information Exposure. The NEF component reliably leaks internal parsing error details (e.g., invalid character 'n' after top-level value) to remote clients, which can aid attackers in service fingerprinting. All deployments of free5GC using the Nnef_PfdManagement service may be vulnerable. free5gc/udr pull request 56 contains a patch. No direct workaround is available at the application level. Applying the official patch is recommended.
Configurations

Configuration 1 (hide)

cpe:2.3:a:free5gc:udr:*:*:*:*:*:go:*:*

History

25 Feb 2026, 16:39

Type Values Removed Values Added
First Time Free5gc udr
Free5gc
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.3
Summary
  • (es) free5GC es un proyecto de código abierto para redes de núcleo móvil de quinta generación (5G). Las versiones hasta e incluyendo la 1.4.1 del Repositorio de Datos de Usuario están afectadas por Manejo Inadecuado de Errores con Exposición de Información. El componente NEF filtra de forma fiable detalles internos de errores de análisis (p. ej., carácter no válido 'n' después del valor de nivel superior) a clientes remotos, lo que puede ayudar a los atacantes en la huella digital del servicio. Todas las implementaciones de free5GC que utilizan el servicio Nnef_PfdManagement pueden ser vulnerables. La solicitud de extracción 56 de free5gc/udr contiene un parche. No hay una solución alternativa directa disponible a nivel de aplicación. Se recomienda aplicar el parche oficial.
CPE cpe:2.3:a:free5gc:udr:*:*:*:*:*:go:*:*
References () https://github.com/free5gc/free5gc/issues/753 - () https://github.com/free5gc/free5gc/issues/753 - Exploit, Issue Tracking, Vendor Advisory
References () https://github.com/free5gc/free5gc/security/advisories/GHSA-cj2h-x8qm-xgwc - () https://github.com/free5gc/free5gc/security/advisories/GHSA-cj2h-x8qm-xgwc - Vendor Advisory
References () https://github.com/free5gc/udr/commit/754d23b03755ad59077ed529ce3b971e477080c4 - () https://github.com/free5gc/udr/commit/754d23b03755ad59077ed529ce3b971e477080c4 - Patch
References () https://github.com/free5gc/udr/pull/56 - () https://github.com/free5gc/udr/pull/56 - Issue Tracking, Vendor Advisory, Patch

24 Feb 2026, 01:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-24 01:16

Updated : 2026-02-25 16:39


NVD link : CVE-2025-69253

Mitre link : CVE-2025-69253

CVE.ORG link : CVE-2025-69253


JSON object : View

Products Affected

free5gc

  • udr
CWE
CWE-209

Generation of Error Message Containing Sensitive Information