PT-2026-45431 · Undefined · Undefined

·

CVE-2026-37221

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FlexRIC versão 2.0.0
Descrição O software trava ao receber um RIC SUBSCRIPTION RESPONSE contendo um ric id desconhecido que não possui um evento pendente correspondente. O near-RT RIC utiliza a função assert() para verificar a existência de um evento pendente durante o processamento da resposta. Um atacante remoto não autenticado pode enviar um RIC SUBSCRIPTION RESPONSE forjado para o near-RT RIC na porta 36421, resultando em um SIGABRT (terminação anormal) em compilações de Debug ou em uma desreferência de ponteiro NULL (SIGSEGV), que ocorre quando um programa tenta acessar um local de memória que não está mapeado, em compilações de Release.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-37221

Produtos afetados

Undefined