Ericsson vulnerabilities
5 CVEs tracked
Ericsson's Packet Core Controller (PCC), a critical mobile network component, appears in our reports with a cluster of significant vulnerabilities. Centered around Configuration Management, these issues include remote code execution as root (CVE-2025-59172) and sensitive information disclosure that could lead to privilege escalation (CVE-2025-59177, CVE-2025-59178). Defenders must prioritize patching to versions 1.38 and 1.39, while hardening network-level access controls to prevent exploitation of the hardcoded credential (CVE-2025-59180) and directory traversal (CVE-2025-59181) flaws.
Azərbaycanca: Ericsson Packet Core Controller (PCC) mobil şəbəkənin kritik nüvə komponenti kimi hesabatlarımızda ciddi zəifliklərlə görünür. Əsasən konfiqurasiya idarəetməsi ilə bağlı olan bu zəifliklər toplusu uzaqdan kod icrası (CVE-2025-59172) və imtiyazların artırılmasına səbəb ola biləcək həssas məlumat ifşası (CVE-2025-59177, CVE-2025-59178) problemlərini əhatə edir. Müdafiəçilər dərhal 1.38 və 1.39 versiyalarına yeniləməyə, həmçinin hardcoded credential (CVE-2025-59180) və directory traversal (CVE-2025-59181) zəifliklərinin istismarının qarşısını almaq üçün şəbəkə səviyyəsində giriş nəzarətlərini sərtləşdirməyə diqqət etməlidirlər.
This vendor's CVEs5
This hub is built from skopnix's own reporting on Ericsson: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.