PT-2022-7076 · Free5Gc · Free5Gc

Salim S.I

·

Publicado

2022-10-24

·

Atualizado

2023-12-11

·

CVE-2022-43677

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
free5GC versão 3.2.1
Descrição
O problema está relacionado a uma mensagem NGAP malformada que pode causar a falha dos decodificadores AMF e NGAP devido a um erro de pânico de índice fora do intervalo na função aper.GetBitString. Isso pode levar a uma negação de serviço. A vulnerabilidade está associada à limpeza ou desalocação incorreta de recursos no componente NGAP Message Handler do software free5GC.
Recomendações
Para a versão 3.2.1 do free5GC, considere desativar a função aper.GetBitString como uma solução temporária para evitar a falha dos decodificadores AMF e NGAP até que um patch esteja disponível. Restrinja o acesso ao componente NGAP Message Handler para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-07519
CVE-2022-43677
GHSA-59HJ-62F5-FGMC
GO-2022-1083

Produtos afetados

Free5Gc