Vulnerabilidad en Open5GS MME (CVE-2023-37012)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2025
Última modificación:
22/04/2025
Descripción
Las versiones de Open5GS MME anteriores a la 2.6.4 contienen una aserción que se puede activar de forma remota a través de un paquete ASN.1 mal formado a través de la interfaz S1AP. Un atacante puede enviar un mensaje de "Mensaje inicial de UE" sin el campo "Identidad PLMN" requerido para bloquear repetidamente el MME, lo que da como resultado la denegación de servicio.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:* | 2.6.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página