CVE-2024-24450
OpenAirInterface CN5G AMF <= 2.0.0 की ngap_handle_pdu_session_resource_setup_response रूटीन में स्टैक-आधारित memcpy बफर ओवरफ्लो, N2 इंटरफ़ेस तक पहुँच रखने वाले किसी दूरस्थ हमलावर को,...
- प्रकाशित
- 15 नव॰ 2024
- अद्यतन
- 15 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenAirInterface CN5G AMF <= 2.0.0 की ngap_handle_pdu_session_resource_setup_response रूटीन में स्टैक-आधारित memcpy बफर ओवरफ्लो, N2 इंटरफ़ेस तक पहुँच रखने वाले किसी दूरस्थ हमलावर को, पर्याप्त रूप से बड़े FailedToSetupList IE वाला PDU Session Resource Setup Response भेजकर AMF के विरुद्ध denial of service करने और संभावित रूप से कोड निष्पादित करने की अनुमति देता है।
स्रोत
1CVE-2024-24450 के लिए hypo poc का परीक्षण बाद में करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।