Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nokia (CVE-2025-24328)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
02/07/2025
Última modificación:
03/07/2025

Descripción

El envío de un mensaje de operación SOAP "set" manipulado dentro de la red de gestión de la Red de Acceso Radio (RAN) interna del Operador de Red Móvil (MNO) puede provocar el reinicio del componente del servicio OAM de banda base de Nokia Single RAN con versiones de software anteriores a la versión 24R1-SR 1.0 MP. Este problema se ha corregido para la versión 24R1-SR 1.0 MP y posteriores. El componente del servicio OAM se reinicia automáticamente tras el desbordamiento de pila sin provocar el reinicio de la estación base ni la degradación del servicio de red, ni un impacto permanente en el servicio OAM de banda base de Nokia Single RAN.