7.8
CVE-2023-25185
- EPSS 0.14%
- Veröffentlicht 16.06.2023 19:15:14
- Zuletzt bearbeitet 12.12.2024 22:15:06
- Erkennungen
An issue was discovered on NOKIA Airscale ASIKA Single RAN devices before 21B. A mobile network solution internal fault was found in Nokia Single RAN software releases. Certain software processes in the BTS internal software design have unnecessarily high privileges to BTS embedded operating system (OS) resources.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Nokia ≫ Asika Airscale Firmware Version 19b
Nokia ≫ Asika Airscale Firmware Version 20a
Nokia ≫ Asika Airscale Firmware Version 20b
Nokia ≫ Asika Airscale Firmware Version 20c
Nokia ≫ Asika Airscale Firmware Version 21a
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.14% | 0.039 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| MITRE | 3.8 | 0.3 | 3.4 |
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:L
|
CWE-269 Improper Privilege Management
The product does not properly assign, modify, track, or check privileges for an actor, creating an unintended sphere of control for that actor.
CWE-863 Incorrect Authorization
The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.
https://Nokia.com
https://www.nokia.com/about-us/security-and-privacy/product-security-advisory/cve-2023-25185/