Описание
Buffer Overflow vulnerability in Free5gc v.4.0.0 allows a remote attacker to cause a denial of service via the AMF, NGAP, security.go, handler_generated.go, handleInitialUEMessageMain, DecodePlainNasNoIntegrityCheck, GetSecurityHeaderType components
Ссылки
- Third Party Advisory
- ExploitIssue Tracking
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:free5gc:free5gc:4.0.0:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00067
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-120
Связанные уязвимости
CVSS3: 5.4
github
8 месяцев назад
Buffer Overflow vulnerability in Free5gc v.4.0.0 allows a remote attacker to cause a denial of service via the AMF, NGAP, security.go, handler_generated.go, handleInitialUEMessageMain, DecodePlainNasNoIntegrityCheck, GetSecurityHeaderType components
EPSS
Процентиль: 21%
0.00067
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-120