Vulnerabilidad en MME NextEPC (CVE-2023-36998)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
22/01/2025
Última modificación:
06/02/2025
Descripción
El MME NextEPC <= 1.0.1 (corregido en commit a8492c9c5bc0a66c6999cb5a263545b32a4109df) contiene una vulnerabilidad de desbordamiento de búfer basada en pila en el método de decodificación de la lista de números de emergencia. Un atacante puede enviar un mensaje NAS que contenga un valor de lista de números de emergencia de gran tamaño al MME para sobrescribir la pila con bytes arbitrarios. Un atacante con una conexión de teléfono celular a cualquier estación base administrada por el MME puede explotar esta vulnerabilidad sin tener que autenticarse con el núcleo LTE.
Impacto
Puntuación base 3.x
8.90
Gravedad 3.x
ALTA



