Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en O-RAN Near Realtime RIC I-Release (CVE-2024-34036)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
25/02/2025
Última modificación:
25/02/2025

Descripción

Se descubrió un problema en O-RAN Near Realtime RIC I-Release. Para aprovechar esta vulnerabilidad, un atacante puede interrumpir la conexión inicial entre un gNB y el Near RT-RIC inundando el sistema con un gran volumen de solicitudes de suscripción a través de una xApp.