PT-2025-2380 · Open5Gs · Open5Gs

CVE-2024-24432

·

Publicado

2025-01-22

·

Atualizado

2025-01-23

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: Open5GS versões <= 2.6.4
Descrição: Uma assertiva alcançável na função ogs kdf hash mme permite que atacantes causem uma Negação de Serviço (DoS) por meio de um pacote NAS manipulado.
Recomendações: Para as versões do Open5GS <= 2.6.4, atualize para uma versão superior a 2.6.4 para resolver o problema. Como medida de contorno temporária, considere restringir o acesso à função ogs kdf hash mme até que uma correção esteja disponível.

Exploit

Correção

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-24432

Produtos afetados

Open5Gs