PT-2025-1405 · Unknown · Open5Gs Mme

CVE-2023-37013

·

Publicado

2024-02-02

·

Atualizado

2025-01-27

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do Open5GS MME anteriores à 2.6.4
Descrição O problema refere-se a uma asserção no Open5GS MME que pode ser acionada remotamente por meio de um pacote ASN.1 suficientemente grande enviado através da interface S1AP. Um atacante pode enviar repetidamente tais pacotes de tamanho excessivo para fazer com que a rotina ogs sctp recvmsg atinja um estado de rede inesperado, resultando em uma negação de serviço.
Recomendações Para versões anteriores à 2.6.4, atualize para a versão 2.6.4 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à interface S1AP para minimizar o risco de exploração. Evite utilizar a rotina ogs sctp recvmsg até que o problema seja resolvido.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13321
CVE-2023-37013

Produtos afetados

Open5Gs Mme