CVE-2023-32841
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.4%
probabilidade de exploração
1.4%top 31% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Um modem 5G pode travar ao receber mensagens RRC (Controle de Recursos de Rádio) malformadas porque o software não trata erros corretamente. Isso permite que invasores desabilitem o dispositivo remotamente sem precisar de acesso especial.
Detalhe técnico
Tratamento inadequado de erros no processamento de mensagens RRC do 5G permite negação de serviço remota não autenticada por meio de frames RRC malformados. A vulnerabilidade não requer privilégios elevados ou interação do usuário, permitindo que atacantes na rede causem travamentos do sistema através de mensagens de protocolo de rádio especificamente construídas.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In 5G Modem, there is a possible system crash due to improper error handling. This could lead to remote denial of service when receiving malformed RRC messages, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01128524; Issue ID: MOLY01128524 (MSV-846).