← voltar
CVE-2024-20685mediumCWE-130

Azure Private 5G Core Denial of Service Vulnerability

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.9epss 5.5%
probabilidade de exploração
5.5%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no Azure Private 5G Core permite que um atacante derrube ou desabilite o serviço enviando mensagens de rede especialmente preparadas. Esta vulnerabilidade pode interromper operações críticas da rede 5G.

Detalhe técnico

CWE-130 (Tratamento Inadequado de Inconsistência de Parâmetro de Comprimento) no Azure Private 5G Core permite um ataque de negação de serviço baseado em rede através de manipulação incorreta de entrada. Um atacante com acesso à rede do componente afetado pode provocar uma falha de serviço explorando inconsistências na validação de parâmetros, resultando na indisponibilidade da infraestrutura do núcleo 5G.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Azure Private 5G Core Denial of Service Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C