← volver
CVE-2023-52342highCWE-248

CVE-2023-52342

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 0.3%
probabilidad de explotación
0.3%top 74% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un componente de módem no maneja correctamente los errores en su protocolo de comunicación, permitiendo que atacantes remotos filtren información sensible sin necesidad de privilegios especiales. El problema ocurre porque el software no valida ni gestiona adecuadamente las condiciones de error.

Detalle técnico

CWE-248 (Excepción No Capturada) en modem-ps-nas-ngmm: manejo inadecuado de errores en el procesamiento del protocolo NAS/NGmm permite divulgación remota de información. Vector de ataque por red sin autenticación; comportamiento indefinido en rutas de error puede exponer datos sensibles mediante análisis de respuestas.

Resumen generado y traducido por IA a partir de la descripción oficial.
In modem-ps-nas-ngmm, there is a possible undefined behavior due to incorrect error handling. This could lead to remote information disclosure no additional execution privileges needed
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N