PT-2025-1406 · Open5Gs · Open5Gs Mme
CVE-2023-37014
·
Publicado
2025-01-22
·
Atualizado
2025-01-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Open5GS MME <= 2.6.4
Descrição
O problema refere-se a uma asserção no Open5GS MME que pode ser disparada remotamente por meio de um pacote ASN.1 malformado através da interface S1AP. Um atacante pode enviar uma mensagem
UE Context Release Request sem o campo obrigatório MME UE S1AP ID para travar repetidamente o MME, resultando em negação de serviço.Recomendações
Para versões do Open5GS MME <= 2.6.4, atualize para uma versão superior a 2.6.4 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface S1AP para minimizar o risco de exploração. Evite enviar mensagens
UE Context Release Request sem o campo obrigatório MME UE S1AP ID até que o problema seja resolvido.Exploit
Correção
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open5Gs Mme