CVE-2024-24450
تجاوز سعة المخزن المؤقت القائم على المكدس (Stack-based memcpy buffer overflow) في الروتين ngap_handle_pdu_session_resource_setup_response في...
- تم النشر
- 15/11/2024
- محدث
- 15/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 72.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت القائم على المكدس (Stack-based memcpy buffer overflow) في الروتين ngap_handle_pdu_session_resource_setup_response في OpenAirInterface CN5G AMF <= 2.0.0 يسمح لمهاجم بعيد يملك وصولًا إلى واجهة N2 بتنفيذ حجب خدمة ضد AMF وربما تشغيل كود عن طريق إرسال استجابة إعداد موارد جلسة PDU (PDU Session Resource Setup Response) تحتوي على عنصر معلومات FailedToSetupList كبير بما يكفي.
المصادر
1اختبر لاحقًا من أجل إثبات المفهوم الافتراضي لـ CVE-2024-24450
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.