Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46324

Опубликовано: 23 окт. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

pkg/suci/suci.go in free5GC udm before 1.2.0, when Go before 1.19 is used, allows an Invalid Curve Attack because it may compute a shared secret via an uncompressed public key that has not been validated. An attacker can send arbitrary SUCIs to the UDM, which tries to decrypt them via both its private key and the attacker's public key.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:free5gc:udm:*:*:*:*:*:go:*:*
Версия до 1.2.0 (исключая)
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия до 1.19 (исключая)

EPSS

Процентиль: 17%
0.00054
Низкий

7.5 High

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

free5GC udm vulnerable to Invalid Curve Attack

EPSS

Процентиль: 17%
0.00054
Низкий

7.5 High

CVSS3

Дефекты

CWE-347