← volver
CVE-2024-20685

Azure Private 5G Core Denial of Service Vulnerability

CVSS 5.9 MEDIUMEPSS 5.5%CWE-130
En resumen

Una falla en Azure Private 5G Core permite que un atacante bloquee o deshabilite el servicio enviando mensajes de red especialmente manipulados. Esta vulnerabilidad puede interrumpir operaciones críticas de la red 5G.

Detalle técnico

CWE-130 (Manejo Inadecuado de Inconsistencia de Parámetro de Longitud) en Azure Private 5G Core permite un ataque de negación de servicio basado en red mediante manipulación incorrecta de entrada. Un atacante con acceso de red al componente afectado puede provocar una caída del servicio explotando inconsistencias en la validación de parámetros, resultando en la indisponibilidad de la infraestructura del núcleo 5G.

Resumen generado y traducido por IA a partir de la descripción oficial.
Azure Private 5G Core Denial of Service Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →