PT-2026-1034 · Open5Gs · Open5Gs
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Open5GS versões anteriores a 2.7.7
Descrição
Existe uma vulnerabilidade de segurança no Open5GS. A função
ogs gtp2 parse bearer qos dentro do componente Bearer QoS IE Length Handler, localizada em lib/gtp/v2/types.c, é suscetível a manipulação, levando a uma negação de serviço. O ataque requer acesso local. A exploração desta vulnerabilidade está publicamente disponível.Recomendações
Aplique o patch 4e913d21f2c032b187815f063dbab5ebe65fe83a.
Exploit
Correção
DoS
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open5Gs