PT-2025-52290 · Unknown · Omec-Project Upf
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
omec-project UPF versões até 2.1.3-dev
Descrição
Existe uma falha no omec-project UPF (componente pfcpiface) que pode levar a uma condição de negação de serviço. Especificamente, uma Solicitação de Estabelecimento de Sessão PFCP manipulada, contendo um Flow-Description malformado, não é validada adequadamente. A função
parseFlowDesc pode ler além do buffer alocado, resultando no término do processo. Um atacante capaz de enviar mensagens de Solicitação de Estabelecimento de Sessão PFCP para o endpoint N4/PFCP do UPF pode explorar isso para causar repetidamente a falha do processo UPF. O componente vulnerável é o componente pfcpiface.Recomendações
Atualize para uma versão superior a 2.1.3-dev.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Omec-Project Upf