Git · Flexric · CVE-2026-37228
**Nome do Software Vulnerável e Versões Afetadas**
FlexRIC versão 2.0.0
**Description**
Uma asserção alcançável existe na função `e2ap recv sctp msg()` em `src/lib/ep/e2ap ep.c`. A função utiliza um buffer de recebimento fixo de 32KB e impõe uma asserção no valor de retorno de `sctp recvmsg()`. Um atacante remoto não autenticado pode causar a falha do processo near-RT RIC, iApp, E2 Agent ou xApp ao enviar uma única mensagem SCTP com carga útil de 32.768 bytes ou mais, disparando um SIGABRT. Este problema afeta todos os quatro tipos de endpoints SCTP nas portas 36421 e 36422 e não requer um PDU E2AP válido. Em compilações de Release (NDEBUG), a remoção da asserção pode resultar em um estouro de inteiro assinado para não assinado e uma potencial leitura fora dos limites.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.