CVE-2024-53828Ericsson Packet Core Controller (PCC) 1.38之前的版本存在安全漏洞。未经认证的攻击者可利用邻接网络发送大量特制消息,导致系统资源耗尽,引发服务严重降级或拒绝服务,直接影响网络可用性。
该漏洞存在于Ericsson Packet Core Controller (PCC)的协议消息处理模块中。由于系统在处理特定类型的网络消息时,未对输入流量进行严格的速率限制和深度包检测,导致存在资源耗尽风险。攻击者无需任何用户交互或身份认证,即可利用邻接网络连接(AV:A),向受影响的PCC设备发送海量且经过特殊构造的恶意消息。这种攻击利用了系统在高负载场景下的逻辑缺陷,导致CPU利用率飙升或内存资源被耗尽。尽管攻击触发需要较高的网络访问复杂度(AC:H),但一旦攻击成功,将直接导致目标设备的服务性能严重下降,甚至完全中断,从而影响核心网络的正常运行。