CVE-2025-20647

In Modem, there is a possible system crash due to a missing bounds check. This could lead to remote denial of service, if a UE has connected to a rogue base station controlled by the attacker, with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY00791311 / MOLY01067019; Issue ID: MSV-2721.
Configurations

No configuration.

History

03 Mar 2025, 15:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
Summary
  • (es) En Modem, existe un posible bloqueo del sistema debido a la falta de una verificación de los límites. Esto podría provocar una denegación de servicio remota, si un UE se ha conectado a una estación base no autorizada controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. ID de parche: MOLY00791311 / MOLY01067019; ID de problema: MSV-2721.

03 Mar 2025, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-03 03:15

Updated : 2025-03-03 15:15


NVD link : CVE-2025-20647

Mitre link : CVE-2025-20647

CVE.ORG link : CVE-2025-20647


JSON object : View

Products Affected

No product.

CWE
CWE-476

NULL Pointer Dereference