Vulnerabilidad en Magma (CVE-2023-37029)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/01/2025
Última modificación:
27/01/2025
Descripción
Las versiones de Magma anteriores a la 1.8.0 (corregidas en la v1.9 commit 08472ba98b8321f802e95f5622fa90fec2dea486) son susceptibles a un bloqueo basado en aserciones cuando se recibe un paquete NAS de gran tamaño. Un atacante puede aprovechar este comportamiento para bloquear repetidamente el MME a través de una estación base comprometida o de un teléfono celular no autenticado dentro del alcance de una estación base administrada por el MME, lo que provoca una denegación de servicio.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:linuxfoundation:magma:*:*:*:*:*:*:*:* | 1.8.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página