Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hewlett Packard Enterprise (HPE) (CVE-2024-24456)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
31/03/2025
Última modificación:
15/04/2026

Descripción

Un paquete de comando de liberación E-RAB que contiene una PDU NAS mal formada provocará que Athonet MME se bloquee inmediatamente, posiblemente debido a un desbordamiento del búfer.