安全研究

安全漏洞
Magma和OAI EPC Federation越界读取漏洞(CVE-2024-24425)

发布日期:2024-11-15
更新日期:2025-01-02

受影响系统:
Magma Magma 1.8.0
OAI EPC Federation OAI EPC Federation 1.20
描述:
CVE(CAN) ID: CVE-2024-24425

Magma是一款由悉尼大学数学与统计学系计算代数学小组开发的功能强大的代数计算程序包。
Magma 1.8.0版本和OAI EPC Federation 1.20版本的/tasks/amf/amf_as.cpp中的amf_as_establish_req函数存在越界读取漏洞,攻击者可利用该漏洞通过特制的NAS数据包导致拒绝服务。

<**>

建议:
厂商补丁:

Magma
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/OPENAIRINTERFACE/openair-epc-fed

浏览次数:136
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障