PT-2026-55684 · Open5Gs · Open5Gs
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Open5GS versões anteriores a 2.7.8
Description
Um problema de negação de serviço remoto existe no componente AMF. A falha está localizada na função
amf nnrf handle nf discover() dentro do arquivo src/amf/nnrf-handler.c. A manipulação desta função permite que um invasor remoto torne o sistema indisponível.Recommendations
Aplique o patch fb5f67703de0213fb9c6e6ef3b48b6c1707e9503 para resolver o problema.
Como mitigação temporária, restrinja o acesso à função
amf nnrf handle nf discover().Exploit
Correção
DoS
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open5Gs