← voltar
CVE-2024-20685

Azure Private 5G Core Denial of Service Vulnerability

CVSS 5.9 MEDIUMEPSS 5.5%CWE-130
Em resumo

Uma falha no Azure Private 5G Core permite que um atacante derrube ou desabilite o serviço enviando mensagens de rede especialmente preparadas. Esta vulnerabilidade pode interromper operações críticas da rede 5G.

Detalhe técnico

CWE-130 (Tratamento Inadequado de Inconsistência de Parâmetro de Comprimento) no Azure Private 5G Core permite um ataque de negação de serviço baseado em rede através de manipulação incorreta de entrada. Um atacante com acesso à rede do componente afetado pode provocar uma falha de serviço explorando inconsistências na validação de parâmetros, resultando na indisponibilidade da infraestrutura do núcleo 5G.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Azure Private 5G Core Denial of Service Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →