Unknown · Openairinterface · CVE-2026-30080
**Nome do Software Vulnerável e Versões Afetadas**
OpenAirInterface versão 2.2.0
**Description**
O OpenAirInterface aceita o Security Mode Complete sem proteção de integridade. Embora a configuração suporte integridade NIA1 e NIA2, o sistema aceita e prossegue se um User Equipment (UE) enviar uma solicitação de registro inicial apenas com a capacidade de segurança IA0. Essa degradação do contexto de segurança pode permitir ataques de repetição (replay attacks), nos quais uma transmissão de dados válida é repetida ou atrasada de forma maliciosa ou fraudulenta.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.