Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6944-6pmv-6mp2

Опубликовано: 16 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

free5gc Buffer Overflow vulnerability

Buffer Overflow vulnerability in free5gc 3.3.0 allows attackers to cause a denial of service via crafted PFCP message with malformed PFCP Heartbeat message whose Recovery Time Stamp IE length is mutated to zero.

Пакеты

Наименование

github.com/free5gc/free5gc

go
Затронутые версииВерсия исправления

<= 3.3.0

Отсутствует

EPSS

Процентиль: 48%
0.00246
Низкий

7.5 High

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

Buffer Overflow vulnerability in free5gc 3.3.0 allows attackers to cause a denial of service via crafted PFCP message with malformed PFCP Heartbeat message whose Recovery Time Stamp IE length is mutated to zero.

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость программного средства для организации мобильных сетей связи 5-го поколения (5G) free5gc, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 48%
0.00246
Низкий

7.5 High

CVSS3

Дефекты

CWE-120