CVE-2024-51179
Open 5GS v.2.7.1 में एक समस्या एक दूरस्थ हमलावर को नेटवर्क फंक्शन वर्चुअलाइजेशन (NFVs) जैसे कि यूज़र प्लेन फंक्शन (UPF) और सेशन मैनेजमेंट फंक्शन (SMF) के माध्यम से सेवा से वंचित (denial of service) करने की...
- प्रकाशित
- 12 नव॰ 2024
- अद्यतन
- 13 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open 5GS v.2.7.1 में एक समस्या एक दूरस्थ हमलावर को नेटवर्क फंक्शन वर्चुअलाइजेशन (NFVs) जैसे कि यूज़र प्लेन फंक्शन (UPF) और सेशन मैनेजमेंट फंक्शन (SMF) के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देती है, जो पैकेट डेटा यूनिट (PDU) सेशन स्थापना प्रक्रिया में होती है।
स्रोत
1CVE-2024-51179 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: तैयार किए गए PFCP पैकेट फ्लडिंग के कारण Open5GS UPF/SMF में सेवा अस्वीकार (denial of service) होता है, जो 5G कोर PDU सत्र स्थापना को बाधित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।