Free5GC SMF предоставляет функцию управления сеансом для бесплатных 5GC, проект с открытым исходным кодом для мобильных сетей пятого поколе…
Free5GC SMF предоставляет функцию управления сеансом для бесплатных 5GC, проект с открытым исходным кодом для мобильных сетей пятого поколения (5G). В версиях до 1.4.1 включительно SMF паникует и прекращает обработку деформированного запроса PFCP SessionRequest на интерфейсе PFCP (UDP/8805). Нет известного исправления вверх по течению, но некоторые обходные действия доступны. ACL/firewall интерфейс PFCP, поэтому только доверенные ПИ UPF могут достигать SMF (уменьшение поверхности спуфинга/злоупотребления); падение/проверка деформированных сообщений PFCP SessionRequest на краю сети, где это возможно, и/или добавить восстановление () вокруг диспетчера обработчика PFCP, чтобы избежать полного завершения процесса (только смягчение).
Продукт разыменовывает указатель, который предполагается допустимым, однако оказывается равным NULL.
https://cwe.mitre.org/data/definitions/476.html →Открыть в коллекции CWE →