Vulnérabilité de déni de service corrigée dans la bibliothèque GTP Open5GS
Vulnérabilité de déni de service corrigée dans la bibliothèque GTP Open5GS
09 February 2023
En raison d'une validation de longueur insuffisante dans la bibliothèque GTP Open5GS lors de l'analyse des en-têtes d'extension dans les messages GPRS tunneling protocol (GPTv1-U), une charge utile de protocole avec n'importe quelle longueur d'en-tête d'extension définie sur zéro provoque une boucle infinie.