← voltar
CVE-2024-20004highCWE-20

CVE-2024-20004

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 1.2%
probabilidade de exploração
1.2%top 35% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no Modem NL1 permite que atacantes travem o sistema enviando uma mensagem de rede malformada, fazendo o dispositivo parar de funcionar temporariamente sem precisar de acesso especial.

Detalhe técnico

Validação inadequada de entrada no Modem NL1 ao processar mensagens NR RRC Connection Setup permite que um atacante remoto não autenticado cause negação de serviço enviando tráfego de rede fabricado. Não requer privilégios elevados nem interação do usuário; a exploração ocorre na camada de protocolo de rede.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In Modem NL1, there is a possible system crash due to an improper input validation. This could lead to remote denial of service, if NW sent invalid NR RRC Connection Setup message, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01191612; Issue ID: MOLY01195812 (MSV-985).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H