Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición sbi diseñada a amf en el archivo src/amf/namf-handler.c en Open5GS (CVE-2021-44108)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
05/04/2022
Última modificación:
13/04/2022

Descripción

Una desreferencia de puntero null en el archivo src/amf/namf-handler.c en Open5GS versiones 2.3.6 y anteriores, permite a atacantes remotos la denegación de servicio por medio de una petición sbi diseñada a amf

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:open5gs:open5gs:*:*:*:*:*:*:*:* 2.3.6 (incluyendo)