Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MME NextEPC (CVE-2023-36998)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
22/01/2025
Última modificación:
06/02/2025

Descripción

El MME NextEPC <= 1.0.1 (corregido en commit a8492c9c5bc0a66c6999cb5a263545b32a4109df) contiene una vulnerabilidad de desbordamiento de búfer basada en pila en el método de decodificación de la lista de números de emergencia. Un atacante puede enviar un mensaje NAS que contenga un valor de lista de números de emergencia de gran tamaño al MME para sobrescribir la pila con bytes arbitrarios. Un atacante con una conexión de teléfono celular a cualquier estación base administrada por el MME puede explotar esta vulnerabilidad sin tener que autenticarse con el núcleo LTE.

Referencias a soluciones, herramientas e información