发布日期:2023-09-01
更新日期:2023-09-25
受影响系统:
O-RAN Software Community ric-plt-e2
描述:
CVE(CAN) ID: CVE-2023-41628
ric-plt-lib-rmr是O-RAN Software Community开源的一个消息路由器库,应用程序可以使用它来发送消息到其他基于RMR的应用程序。
ric-plt-e2存在拒绝服务漏洞,攻击者可利用该漏洞通过错误地启动E2Node和E2Term组件之间的消息传递过程来导致拒绝服务(DoS)。
< *链接:https://jira.o-ran-sc.org/browse/RIC-1002
*>
建议:
厂商补丁:
O-RAN Software Community
------------------------
O-RAN Software Community已经为此发布了一个安全公告(RIC-1002)以及相应补丁:
RIC-1002:Abnormal signaling process cause E2Term crash
链接:https://jira.o-ran-sc.org/browse/RIC-1002
浏览次数:63
严重程度:0(网友投票)