PT-2025-52293 · Omec · Upf+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
omec-project UPF versões upf-epc-pfcpiface:2.1.3-dev
Descrição
Existe uma vulnerabilidade de negação de serviço no componente pfcpiface do UPF. Quando o UPF recebe uma Resposta de Relatório de Sessão PFCP sem o Elemento de Informação de Causa obrigatório, o manipulador do relatório de sessão tenta acessar um ponteiro nulo em vez de descartar a mensagem formatada incorretamente. Isso resulta na terminação do processo. Um atacante capaz de enviar mensagens de Resposta de Relatório de Sessão PFCP para o endpoint N4/PFCP do UPF pode explorar isso para travar repetidamente o UPF e interromper os serviços do plano de usuário. O endpoint de API afetado é o endpoint N4/PFCP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Upf
Upf-Epc-Pfcpinterface