PT-2025-1406 · Open5Gs · Open5Gs Mme

CVE-2023-37014

·

Publicado

2025-01-22

·

Atualizado

2025-01-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Open5GS MME <= 2.6.4
Descrição O problema refere-se a uma asserção no Open5GS MME que pode ser disparada remotamente por meio de um pacote ASN.1 malformado através da interface S1AP. Um atacante pode enviar uma mensagem UE Context Release Request sem o campo obrigatório MME UE S1AP ID para travar repetidamente o MME, resultando em negação de serviço.
Recomendações Para versões do Open5GS MME <= 2.6.4, atualize para uma versão superior a 2.6.4 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface S1AP para minimizar o risco de exploração. Evite enviar mensagens UE Context Release Request sem o campo obrigatório MME UE S1AP ID até que o problema seja resolvido.

Exploit

Correção

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-37014

Produtos afetados

Open5Gs Mme