PT-2025-27611 · Nokia · Nokia Single Ran Baseband
Guillaume Teissier
+3
·
Publicado
2025-07-02
·
Atualizado
2025-07-02
·
CVE-2025-24333
CVSS v3.1
6.4
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do software de banda base Nokia Single RAN anteriores à 24R1-SR 1.0 MP
Descrição:
O problema está relacionado a uma falha de validação de entrada no shell administrativo do software de banda base Nokia Single RAN. Um usuário administrador autenticado pode potencialmente injetar comandos arbitrários para execução do processo de serviço OAM de banda base não privilegiado, ao adicionar caracteres especiais ao arquivo interno COMA config.xml da banda base. O problema foi corrigido na versão 24R1-SR 1.0 MP e posteriores, mediante a adição de validação de entrada adequada ao processo de serviço OAM.
Recomendações:
Para versões anteriores à 24R1-SR 1.0 MP, atualize para a versão 24R1-SR 1.0 MP ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso ao arquivo interno COMA config.xml da banda base para prevenir possível injeção de comando.
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nokia Single Ran Baseband