BDU:2026-02016
Уязвимость функции mme_s11_handle_create_session_response компонента управления мобильностью MME средства создания и управления мобильной сетью NR/LTE Open5GS, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции mme_s11_handle_create_session_response компонента управления мобильностью MME средства создания и управления мобильной сетью NR/LTE Open5GS связана с некорректной зачисткой или освобождением ресурса. Эксплуатация уязвимости может позволить нарушителю, дейстующему удаленно, вызвать отказ в обслуживании с помощью интерфейса S11 (GTP-C, UDP/2123)
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Open5GS
Версия ПО: 2.7.6 (Open5GS)
Тип ПО: Прикладное ПО информационных систем, Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты