Описание
Уязвимость функции mme_s11_handle_create_session_response компонента управления мобильностью MME средства создания и управления мобильной сетью NR/LTE Open5GS связана с некорректной зачисткой или освобождением ресурса. Эксплуатация уязвимости может позволить нарушителю, дейстующему удаленно, вызвать отказ в обслуживании с помощью интерфейса S11 (GTP-C, UDP/2123)
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
A flaw has been found in Open5GS 2.7.6. The impacted element is the function mme_s11_handle_create_session_response of the component MME. This manipulation causes denial of service. The attack can be initiated remotely. The exploit has been published and may be used. The project was informed of the problem early through an issue report but has not responded yet.
A flaw has been found in Open5GS 2.7.6. The impacted element is the fu ...
A flaw has been found in Open5GS 2.7.6. The impacted element is the function mme_s11_handle_create_session_response of the component MME. This manipulation causes denial of service. The attack can be initiated remotely. The exploit has been published and may be used. The project was informed of the problem early through an issue report but has not responded yet.
EPSS
7.5 High
CVSS3
7.8 High
CVSS2