CVE-2024-20685
Azure Private 5G Core Denial of Service Vulnerability
En resumen
Una falla en Azure Private 5G Core permite que un atacante bloquee o deshabilite el servicio enviando mensajes de red especialmente manipulados. Esta vulnerabilidad puede interrumpir operaciones críticas de la red 5G.
Detalle técnico
CWE-130 (Manejo Inadecuado de Inconsistencia de Parámetro de Longitud) en Azure Private 5G Core permite un ataque de negación de servicio basado en red mediante manipulación incorrecta de entrada. Un atacante con acceso de red al componente afectado puede provocar una caída del servicio explotando inconsistencias en la validación de parámetros, resultando en la indisponibilidad de la infraestructura del núcleo 5G.
Resumen generado y traducido por IA a partir de la descripción oficial.
Azure Private 5G Core Denial of Service Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
Productos afectados
Microsoft · Azure Private 5G Core¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →