Open5Gs · Open5Gs · CVE-2024-14044
**Nome do Software Vulnerável e Versões Afetadas**
Open5GS versões anteriores a 2.7.2
**Description**
Um estouro de buffer remoto existe no componente Diameter Rx Handler, dentro da função `pcrf rx aar cb()` do arquivo `src/pcrf/pcrf-rx-path.c`. Este problema ocorre quando os argumentos `num of media component` ou `num of sub` são manipulados.
**Recommendations**
Atualize para a versão 2.7.2.
Como medida de mitigação temporária, restrinja o acesso ao componente Diameter Rx Handler para minimizar o risco de exploração remota.