Vulnérabilité de déni de service corrigée dans la bibliothèque GTP Open5GS

En raison d'une validation de longueur insuffisante dans la bibliothèque GTP Open5GS lors de l'analyse des en-têtes d'extension dans les messages GPRS tunneling protocol (GPTv1-U), une charge utile de protocole avec n'importe quelle longueur d'en-tête d'extension définie sur zéro provoque une boucle infinie.

>>Plus