CVE-2023-36998

The NextEPC MME <= 1.0.1 (fixed in commit a8492c9c5bc0a66c6999cb5a263545b32a4109df) contains a stack-based buffer overflow vulnerability in the Emergency Number List decoding method. An attacker may send a NAS message containing an oversized Emergency Number List value to the MME to overwrite the stack with arbitrary bytes. An attacker with a cellphone connection to any base station managed by the MME may exploit this vulnerability without having to authenticate with the LTE core.
Configurations

No configuration.

History

06 Feb 2025, 22:15

Type Values Removed Values Added
Summary
  • (es) El MME NextEPC &lt;= 1.0.1 (corregido en commit a8492c9c5bc0a66c6999cb5a263545b32a4109df) contiene una vulnerabilidad de desbordamiento de búfer basada en pila en el método de decodificación de la lista de números de emergencia. Un atacante puede enviar un mensaje NAS que contenga un valor de lista de números de emergencia de gran tamaño al MME para sobrescribir la pila con bytes arbitrarios. Un atacante con una conexión de teléfono celular a cualquier estación base administrada por el MME puede explotar esta vulnerabilidad sin tener que autenticarse con el núcleo LTE.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.9
CWE CWE-121

22 Jan 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-22 15:15

Updated : 2025-02-06 22:15


NVD link : CVE-2023-36998

Mitre link : CVE-2023-36998

CVE.ORG link : CVE-2023-36998


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow