MĂșltiples vulnerabilidades en Open5GS

MĂșltiples vulnerabilidades en Open5GS
Lun, 11/09/2023 – 10:24

Recursos Afectados

Open5GS, versiĂłn 2.4.10 y anteriores.

DescripciĂłn

INCIBE ha coordinado la publicaciĂłn de 4 vulnerabilidades que afectan a Open5GS, una implementaciĂłn de nĂșcleo de red 5G y 4G, descubiertas por Pablo Valle Alvear, del equipo de Titanium Industrial Security.

A estas vulnerabilidades se les han asignado los siguientes cĂłdigos, puntuaciĂłn base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:

  • CVE-2023-4882: CVSS v3.1: 7,5 | CVSS: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | CWE-404.
  • CVE-2023-4883: CVSS v3.1: 7,5 | CVSS: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | CWE-763.
  • CVE-2023-4884: CVSS v3.1: 6,5 | CVSS: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L | CWE-306.
  • CVE-2023-4885: CVSS v3.1: 6,5 | CVSS: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N | CWE-300.
4 – Alta
SoluciĂłn

Open5GS estĂĄ trabajando en una soluciĂłn para las vulnerabilidades reportadas.

Detalle
  • CVE-2023-4882: vulnerabilidad DOS que podrĂ­a permitir a un atacante registrar un nuevo valor VNF (Virtual Network Function), que activarĂ­a la funciĂłn args_assets() definida en el archivo arg-log.php, que posteriormente ejecutarĂ­a el archivo args-abort.c, provocando la caĂ­da del servicio.
  • CVE-2023-4883: vulnerabilidad de liberaciĂłn de puntero invĂĄlido. La explotaciĂłn de esta vulnerabilidad podrĂ­a permitir a un atacante interrumpir el correcto funcionamiento del servicio enviando una cadena json especialmente diseñada a la VNF (Virtual Network Function), y activando la funciĂłn ogs_sbi_message_free, lo que podrĂ­a provocar una interrupciĂłn del servicio.
  • CVE-2023-4884: vulnerabilidad de falta de autenticaciĂłn. Un atacante podrĂ­a enviar una peticiĂłn HTTP a un endpoint de Open5GS y recuperar la informaciĂłn almacenada en el dispositivo debido a la falta de autenticaciĂłn.
  • CVE-2023-4885: vulnerabilidad Man in the Middle, que podrĂ­a permitir a un atacante interceptar las comunicaciones VNF (Virtual Network Function) resultando en una exposiciĂłn de informaciĂłn sensible.
Listado de referencias

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.