PT-2025-27607 · Nokia · Nokia Single Ran Baseband

Guillaume Teissier

+3

·

Publicado

2025-07-02

·

Atualizado

2025-07-02

·

CVE-2025-24329

CVSS v2.0

6.5

Média

VetorAV:A/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Versões do software de banda base Nokia Single RAN anteriores a 24R1-SR 1.0 MP
Descrição: O problema ocorre quando um campo de arquivo de mensagem de operação SOAP "provision" manipulado é enviado dentro da rede de gerenciamento interna da Rede de Acesso Rádio (RAN) da Operadora de Rede Móvel (MNO), causando uma vulnerabilidade de path traversal. Isso foi mitigado na versão 24R1-SR 1.0 MP e posteriores, utilizando APIs libarchive com opções de segurança habilitadas.
Recomendações: Para versões anteriores a 24R1-SR 1.0 MP, atualize para a versão 24R1-SR 1.0 MP ou posterior para resolver o problema. Como medida temporária de contorno, considere restringir o acesso ao campo de arquivo de mensagem de operação SOAP "provision" dentro da rede de gerenciamento interna da RAN da MNO até que uma correção esteja disponível.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07972
CVE-2025-24329

Produtos afetados

Nokia Single Ran Baseband