Open5Gs · Open5Gs · CVE-2024-51179
Nome do software vulnerável e versões afetadas:
Open 5GS versão 2.7.1
Descrição:
A vulnerabilidade permite que um invasor remoto provoque uma negação de serviço por meio das virtualizações de funções de rede (NFVs), como a Função do Plano do Usuário (UPF) e a Função de Gerenciamento de Sessão (SMF), durante o processo de estabelecimento da sessão da Unidade de Dados de Pacote (PDU).
Recomendações:
Para o Open 5GS versão 2.7.1, considere desativar temporariamente as Virtualizações de Funções de Rede (NFVs), como a Função do Plano do Usuário (UPF) e a Função de Gerenciamento de Sessão (SMF), para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.