PT-2026-45456 · Undefined · Undefined

·

CVE-2026-37227

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FlexRIC versão 2.0.0
Description O near-RT RIC contém chamadas assert(0) alcançáveis em manipuladores de mensagens stub para tipos de mensagens E2AP que estão na lista branca, mas não foram implementados. Um atacante remoto não autenticado pode causar a interrupção do processo near-RT RIC na porta 36421 via SIGABRT ao enviar uma PDU E2AP decodificável de um tipo não implementado, como E2nodeConfigurationUpdate. A mensagem passa na validação da lista branca, mas aciona uma asserção incondicional no manipulador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-37227

Produtos afetados

Undefined