PT-2026-45431 · Undefined · Undefined
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FlexRIC versão 2.0.0
Descrição
O software trava ao receber um RIC SUBSCRIPTION RESPONSE contendo um
ric id desconhecido que não possui um evento pendente correspondente. O near-RT RIC utiliza a função assert() para verificar a existência de um evento pendente durante o processamento da resposta. Um atacante remoto não autenticado pode enviar um RIC SUBSCRIPTION RESPONSE forjado para o near-RT RIC na porta 36421, resultando em um SIGABRT (terminação anormal) em compilações de Debug ou em uma desreferência de ponteiro NULL (SIGSEGV), que ocorre quando um programa tenta acessar um local de memória que não está mapeado, em compilações de Release.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined