PT-2025-27613 · Nokia · Nokia Single Ran Baseband
Guillaume Teissier
+3
·
Publicado
2025-07-02
·
Atualizado
2025-07-02
·
CVE-2025-24335
CVSS v3.1
2.0
Baixa
| Vetor | AV:A/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Versões do software de banda base Nokia Single RAN anteriores a 24R1-SR 2.1 MP
Descrição:
O problema está relacionado a uma falha na validação de entrada de mensagens SOAP, que poderia potencialmente ser utilizada para causar esgotamento de recursos no serviço OAM de banda base Single RAN. Nenhum exploit prático foi detectado para esta falha. O problema foi corrigido a partir da release 24R1-SR 2.1 MP, mediante a adição de validação de entrada suficiente para solicitações SOAP recebidas.
Recomendações:
Para versões anteriores a 24R1-SR 2.1 MP, atualize para a release 24R1-SR 2.1 MP ou posterior para mitigar o problema, adicionando validação de entrada suficiente para solicitações SOAP recebidas.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nokia Single Ran Baseband