Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-59hj-62f5-fgmc

Опубликовано: 24 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

free5GC vulnerable to malformed NGAP message crashing the AMF and NGAP decoders

In free5GC 3.2.1, a malformed NGAP message can crash the AMF and NGAP decoders via an index-out-of-range panic in aper.GetBitString.

Пакеты

Наименование

github.com/free5gc/free5gc

go
Затронутые версииВерсия исправления

<= 3.2.1

Отсутствует

EPSS

Процентиль: 34%
0.00137
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
nvd
больше 3 лет назад

In free5GC 3.2.1, a malformed NGAP message can crash the AMF and NGAP decoders via an index-out-of-range panic in aper.GetBitString.

CVSS3: 5.5
fstec
больше 3 лет назад

Уязвимость функции aper.GetBitString компонента NGAP Message Handler программного средства для организации мобильных сетей связи 5-го поколения (5G) free5GC, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 34%
0.00137
Низкий

5.5 Medium

CVSS3